
Estudio de caso educativo sobre la brecha por inyección SQL en MOVEit Transfer (CVE-2023-34362) por el grupo de ransomware Cl0p, que cubre la cronología del ataque, la explotación y las lecciones defensivas.
En mayo de 2023, se explotó una vulnerabilidad de inyección SQL en MOVEit Transfer para exfiltrar datos sensibles de cientos de organizaciones.
Este proyecto se relaciona con la seguridad web, la validación de entradas, la inyección SQL y el acceso con privilegios mínimos.