
Estudo de caso educacional da violação por injeção SQL no MOVEit Transfer (CVE-2023-34362) pelo grupo de ransomware Cl0p, cobrindo linha do tempo do ataque, exploração e lições defensivas.
Em maio de 2023, uma vulnerabilidade de injeção SQL no MOVEit Transfer foi explorada para exfiltrar dados sensíveis de centenas de organizações.
Este projeto relaciona-se com segurança web, validação de entrada, injeção SQL e acesso com privilégio mínimo.