
Caso di studio educativo sulla violazione di SQL injection di MOVEit Transfer (CVE-2023-34362) da parte del gruppo ransomware Cl0p, che copre la cronologia dell'attacco, lo sfruttamento e le lezioni difensive.
Nel maggio 2023, una vulnerabilità di SQL injection in MOVEit Transfer è stata sfruttata per esfiltrare dati sensibili da centinaia di organizzazioni.
Questo progetto riguarda la sicurezza web, la convalida degli input, SQL injection e l'accesso con privilegi minimi.