11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El último exploit de MOVEit afecta a miles de estudiantes y personal en Nueva York


La información personal de más de 45,000 estudiantes de escuelas públicas se vio comprometida en una violación del software de transferencia de archivos MOVEit, según una carta comunitaria enviada a las familias y al personal por el Departamento de Educación de la Ciudad de Nueva York.

«DOE usó MOVEit para transferir documentos y datos internamente y hacia y desde proveedores, incluidos proveedores de servicios de educación especial de terceros», dice la carta.

La brecha es la última hazaña de Una vulnerabilidad de inyección SQL en MOVEit Transfer, un software de transferencia de archivos ampliamente utilizado por Progreso Software.

Documentos expuestos antes de parchear

Aunque el DOE de la ciudad de Nueva York, con la ayuda del Comando Cibernético de la Ciudad de Nueva York, parchó por completo el software horas después de que se conociera la vulnerabilidad, ya se había accedido a 19.000 documentos sin autorización, según descubrió la investigación interna del DOE.

Los servidores se desconectaron como medida de precaución, según Emma Vadehra, directora de operaciones del DOE. «Actualmente, no tenemos motivos para creer que continúa el acceso no autorizado a los sistemas del DOE», agregó.

Los resultados preliminares de la investigación interna también mostraron que alrededor de 45 000 estudiantes se vieron afectados, sin incluir al personal del DOE ni a los proveedores de servicios relacionados.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el enlace que sigue: https://www.csoonline.com/article/3700774/latest-moveit-exploit-hits-thousands-of-nyc-school-students-and-staff.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *