Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Хакеры-вымогатели из группировки Clop взломали сразу 66 компаний

BleepingComputer: хакеры Clop потребовали выкуп у 66 компаний одновременно

Группа вымогателей Clop начала шантажировать свои жертвы после атаки с использованием уязвимости в ПО Cleo, опубликовав в даркнете список из 66 компаний, которым был предоставлен 48-часовой срок для ответа на требования о выкупе. Киберпреступники заявили о прямом контакте с компаниями, предоставив ссылки на защищенный канал связи для переговоров о выкупе, а также контактные email-электронные адреса. Об этом сообщает издание BleepingComputer.

В своем уведомлении в даркнете Clop опубликовала частичные названия 66 компаний, которые не вышли на связь с хакерами. В случае игнорирования угроз, хакеры угрожают раскрыть полные имена компаний через 48 часов. Группа подчеркнула, что список включает только тех, кто не ответил на сообщения, подразумевая, что общее число пострадавших может быть больше.

Атака Clop, которая использовала уязвимость нулевого дня (CVE-2024-50623) в продуктах Cleo LexiCom, VLTransfer и Harmony, стала очередным крупным успехом для группировки. Эта уязвимость позволяет удаленному злоумышленнику загружать и выгружать файлы без ограничений, что приводит к удаленному выполнению кода.

Исследовательская группа Huntress ранее публично предупреждала об активной эксплуатации этой уязвимости и возможности обхода патча, представив даже proof-of-concept (PoC) эксплойт. Clop подтвердила свою причастность к атаке с использованием уязвимости CVE-2024-50623.

Исследователь Macnica, Ютака Седзияма, отметил, что даже по неполным названиям компаний, опубликованным Clop, можно идентифицировать некоторых жертв, сопоставляя подсказки хакеров с данными о владельцах серверов Cleo, доступных в публичном интернете.

Точное количество скомпрометированных компаний пока неизвестно, но Cleo заявляет, что ее программное обеспечение используется более чем 4000 организациями по всему миру.

Ранее были названы самые атакуемые хакерами в 2024 году российские компании.

Что думаешь?
👍1
👎1
🤯1
😆0
😢0
❤️0
😡0
Совсем не шейхи: так вот откуда страшные травмы у КовальчукНазван возраст, когда человек резко стареетЛюди погибли в Кривом Роге не просто так: на Украине призналисьХудший кошмар ЕС сбылся: США и Китай приняли судьбоносное решениеНа похоронах Техника вспыхнул скандал из-за СобчакКиев молчал все это время: сын Трампа раскрыл дела УкраиныВолна против Овечкина: за что вдруг возненавидели?«‎Россия не клюнула»‎: в США раскрыли двойную игру ТрампаКто угрожает Скабеевой? Дело политической важностиШутка России про Карла III оставила Британию в ступореГретцки пообещал Овечкину подарить машину при 1 условииПод землёй в Судже нашли «женские комнаты»: что там былоНе осталось живого места: о ЧП на Кавказе узнала вся странаВСУ взяли в плен «китайских военных»: Зеленского понеслоТеперь США не отвертятся: Залужный сделал признание об СВОСлучилась беда: что известно о разбившемся ГазмановеГуцул заявила, что творилось с ней в СИЗОЭтническая украинка устроила Зеленскому разнос в СШАРусских не остановить: ВСУ пришли в ужас от наступленияСтало известно, сколько запросили адвокаты у Ефремова
Загрузка