Hacker der CL0P-Ransomwaregruppe haben Mitte 2023 in einer Cyberangriffskampagne mehrere Organisationen und Unternehmen angegriffen. Die Cyberkriminellen nutzten dafür verschiedene Sicherheitslücken der Datentransfersoftware MOVEit aus (wir berichteten).
Auch der Vertragspartner der US-Regierung Maximus wurde Ziel der Attacke. So wurde laut einer Börsenmitteilung vom 26. Juli 2023 durch die Täter auf das MOVEit-Umfeld des Dienstleisters zugegriffen und personenbezogenen Daten von 8-11 Mio. Personen kompromittiert.
Betroffene Daten dabei sind unter anderem Sozialversicherungsnummern, Gesundheitsinformationen und weitere personenbezogene Daten.
Zum Zeitpunkt der Börsenmitteilung rechnete Maximus mit Kosten in Höhe von 15 Mio. USD, die für eine Untersuchung und Schadensbekämpfung aufgewendet werden sollen.