Le logiciel de transfert de fichiers sécurisé MOVEit touché par une faille de sécurité

De nombreuses organisations auraient subies données ont été volées. Des administrations et des banques utilisent le service.

Partager
Le logiciel de transfert de fichiers sécurisé MOVEit touché par une faille de sécurité

C’est une faille de sécurité qui menace des milliers d’entreprises. Mercredi 31 mai, l’éditeur américain Progress Software a indiqué avoir identifié une “vulnérabilité” au sein de son logiciel de transfert de fichiers sécurisé MOVEit.

Cette faille de sécurité “pourrait permettre à un attaquant non authentifié de gagner un accès non autorisé aux bases de données”, reconnaît la société. En attendant la mise en ligne d’un correctif, elle demande à ces clients de mener plusieurs actions pour “aider à prévenir l'exploitation réussie de la vulnérabilité”.

Administrations et banques touchées

MOVEit est utilisé par “des milliers d'entreprises à travers le monde”. Le logiciel leur permet de transférer des données sensibles avec leurs partenaires, clients ou utilisateurs. Il est disponible à la fois sur site que dans le cloud. Selon le chercheur en cybersécurité Kevin Beaumont, les deux versions sont vulnérables.

D'après les décomptes de Shodan, un moteur de recherche pour les appareils et les bases de données exposés publiquement, plus de 2 500 serveurs MOVEit Transfer sont accessibles sur Internet, majoritairement aux États-Unis et au Royaume-Uni. Plusieurs administrations américaines, dont le département la sécurité intérieure, et plusieurs banques utilisent ce service, avance Kevin Beaumont.

Cette faille jusqu’ici inconnue aurait été exploitée pendant le week-end du 28 mai, qui correspond à un week-end prolongé aux Etats-Unis et au Royaume-Uni, selon la firme de cybersécurité TrustSec. Le site spécialisé BleepingComputer indique que de nombreuses organisations ont été compromises et des données ont été volées.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'Usine Digitale

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

ARTICLES LES PLUS LUS