
Pädagogische Fallstudie des MOVEit-Transfer-SQL-Injection-Vorfalls (CVE-2023-34362) durch die Cl0p-Ransomware-Gruppe, die Angriffszeitplan, Ausnutzung und Verteidigungslektionen abdeckt.
Im Mai 2023 wurde eine SQL-Injection-Schwachstelle in MOVEit Transfer ausgenutzt, um sensible Daten von hunderten von Organisationen zu exfiltrieren.
Dieses Projekt bezieht sich auf Websicherheit, Eingabevalidierung, SQL-Injection und das Prinzip der geringsten Privilegien.