Perfil da organização
OrganizaçãoProgress Software Corp - CSG is recorded as a company in US. Current public evidence covers 1 ASN, one supporting public reference; this is treated as an enterprise network resource-holder footprint, not a public carrier-connectivity or ou...
A entidade fica no centro; seus clientes ficam espalhados do lado esquerdo e seus provedores a montante do lado direito (as setas indicam o sentido do trânsito). Role ou use os botões para dar zoom · arraste o fundo para mover · clique em um nó para abri-lo no diretório.
Dados de 2026-07
A entidade fica à esquerda e suas conexões se distribuem por função à direita; o gráfico mostra as conexões de maior confiança de cada grupo, e a lista completa abaixo traz todos os relacionamentos.
A campanha MOVEit não foi apenas uma história de exploração de dia zero. Ela mostrou como um plano de controle de transferência de arquivos gerenciado pode se tornar um amplificador de divulgação: a exploração começou antes da correção pública, avisos de emergência chegaram em ondas, operadores tinham telemetria e visibilidade de ativos irregulares, e cada hora entre o comprometimento, a correção, a preservação de evidências e a notificação ao cliente mudava quem poderia provar o que havia
A campanha MOVEit de 2023 começou com um zero-day explorado, mas suas consequências mundiais foram determinadas por uma cadeia de responsabilidade mais longa: exposição à internet, telemetria incompleta, arquivos acumulados, caminhos opacos de fornecedores e o lento trabalho de identificar cada pessoa representada nos dados roubados.
Progress MOVEit is a risk and accountability case because the accountability issue is that managed transfer software is a relay of other peoples sensitive records, so the vendor and each operator must prove who knew what, when they knew it, and how quickly exposed files and customers were identified. The public record matters for employees, pension members, public agencies, vendors, students, patients, customers, insurers, and software buyers needed evidence that notification chains were not slower than the theft chain.
MOVEit Transfer was built for sensitive file exchange, which is why its 2023 exploitation campaign became more than a software vulnerability story. The incident turned a trusted transfer boundary into a disclosure path for public agencies, pension systems, schools, contractors, and enterprises that had delegated sensitive movement to a product and then had to prove what had crossed it.
The MOVEit campaign was not only a zero-day exploitation story. It showed how a managed file-transfer control plane can become a disclosure amplifier: exploitation began before the public patch, emergency advisories arrived in waves, operators had uneven telemetry and asset visibility, and every hour between compromise, patching, evidence preservation, and customer notification changed who could prove what had been taken.
The 2023 MOVEit campaign began with an exploited zero-day, but its worldwide consequences were determined by a longer accountability chain: internet exposure, incomplete telemetry, accumulated files, opaque supplier paths, and the slow work of identifying every person represented inside stolen data.