Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Clop-ransomware treft 66 bedrijven: controleer of u op hun radar staat

byKerem Gülen
25 december 2024
in Cybersecurity, News
Home Cybersecurity

De ransomwarebende Clop heeft de verantwoordelijkheid opgeëist voor het hacken van gegevens van minstens 66 bedrijven, waarbij misbruik werd gemaakt van een kwetsbaarheid in de bestandsoverdrachttools van Cleo Software. Dit incident, gerapporteerd op 25 december 2024, benadrukt de voortdurende campagne van de bende tegen kwetsbare bedrijfssystemen. Clop kondigde aan dat de slachtoffers 48 uur de tijd hebben om aan hun losgeldeisen te voldoen. Bij gebreke daarvan zullen zij de volledige namen van de getroffen bedrijven vrijgeven.

De Clop-ransomwarebende exploiteert Cleo-software en treft 66 bedrijven

De inbreuk concentreert zich op een zero-day-kwetsbaarheid die bekend staat als CVE-2024-50623wat van invloed is op Cleo LexiComVLTransfer- en Harmony-producten. Deze fout maakt het uploaden en downloaden van bestanden op afstand mogelijk, wat kan leiden tot mogelijke uitvoering van code op afstand. Cleo bevestigde dat zijn software wereldwijd door meer dan 4.000 organisaties wordt gebruikt, wat erop wijst dat een grotere groep bedrijven gevaar zou kunnen lopen. Eerdere hacks van Clop omvatten soortgelijke exploits gericht op de Accellion-, GoAnywhere- en MOVEit-platforms.

De recente acties van Clop markeren een aanzienlijke escalatie, aangezien ze rechtstreeks contact hebben opgenomen met de slachtoffers en zo veilige kanalen bieden voor onderhandelingen over losgeld. De bende publiceerde gedeeltelijke namen van getroffen bedrijven op hun dark website en beweerde dat de huidige lijst alleen degenen weergeeft die niet met hen in zee zijn gegaan. Dit verwijst verder naar de mogelijkheid dat het aantal gecompromitteerde bedrijven hoger zou kunnen zijn dan gerapporteerd.

Cleo heeft klanten gewaarschuwd voor de actieve exploitatie van de CVE-2024-50623-kwetsbaarheid en heeft patches voor zijn software uitgebracht. Onderzoekers op het gebied van cyberbeveiliging hebben echter hun bezorgdheid geuit dat deze oplossingen mogelijk kunnen worden omzeild. Huntress maakte dit beveiligingslek eerder deze maand bekend en waarschuwde gebruikers voor voortdurende exploitatie-inspanningen door hackers. De potentiële implicaties van dit beveiligingslek worden nog verergerd door de bevestiging van Clop dat hij het lek zal misbruiken om hun nieuwste gegevensdiefstaloperaties te vergemakkelijken.


Starbucks herstelt systemen na Blue Yonder ransomware-aanval


Macnica’s Yutaka Sejiyama vertelde het Piepende computer dat zelfs met onvolledige namen van bedrijven kruisverwijzingen met openbaar beschikbare gegevens op Cleo-servers enkele van de slachtoffers aan het licht zouden kunnen brengen. Naarmate de situatie zich ontwikkelt, blijft er onzekerheid bestaan ​​over hoeveel organisaties uiteindelijk het slachtoffer zullen worden van deze aanval en welke maatregelen zullen worden genomen om deze kwetsbaarheden aan te pakken.

Clop heeft een beruchte geschiedenis in het benutten van zero-day-kwetsbaarheden om bedrijfsnetwerken te infiltreren, zoals blijkt uit hun eerdere hacks die verband hielden met andere populaire platforms voor bestandsoverdracht. De gestolen gegevens uit deze incidenten dienen vaak als hefboom voor losgeldbetalingen, omdat bedrijven ernaar streven de publieke openbaarmaking van gevoelige informatie te voorkomen. Bij deze laatste aanval heeft Clop expliciet de urgentie voor bedrijven benadrukt om op hun eisen te reageren, en onderstreepte zij hun intentie om de volledige namen vrij te geven van slachtoffers die zich niet engageren.

De strategieën van de Clop-bende weerspiegelen een geavanceerd begrip van cyberbeveiligingsprotocollen van bedrijven, vaak gericht op kritische softwareoplossingen die grote gegevensoverdrachten mogelijk maken.


Uitgelichte afbeeldingscredits: Kerem Gülen/Midjourney

Tags: Cleoklopransomware

Related Posts

Alphaevolve: Hoe Google’s nieuwe AI naar waarheid streeft met zelfcorrectie

Alphaevolve: Hoe Google’s nieuwe AI naar waarheid streeft met zelfcorrectie

15 mei 2025
Tiktok implementeert AI-gegenereerde ALT-teksten voor een betere accessibiliteit

Tiktok implementeert AI-gegenereerde ALT-teksten voor een betere accessibiliteit

15 mei 2025
YouTube’s AI weet nu wanneer je gaat kopen

YouTube’s AI weet nu wanneer je gaat kopen

15 mei 2025
SoundCloud CEO geeft toe dat AI -termen niet duidelijk genoeg waren, geeft een nieuwe belofte uit

SoundCloud CEO geeft toe dat AI -termen niet duidelijk genoeg waren, geeft een nieuwe belofte uit

15 mei 2025
Klaar voor een chatgpt dat je echt kent?

Klaar voor een chatgpt dat je echt kent?

14 mei 2025
Je volgende PS5 kan een nieuw tarief-aangedreven prijskaartje krijgen

Je volgende PS5 kan een nieuw tarief-aangedreven prijskaartje krijgen

14 mei 2025

Recent Posts

  • De impact van slimme stoffen op tactische kledingprestaties
  • Databricks wedt groot op serverloze postgres met zijn $ 1 miljard neon acquisitie
  • Alphaevolve: Hoe Google’s nieuwe AI naar waarheid streeft met zelfcorrectie
  • Tiktok implementeert AI-gegenereerde ALT-teksten voor een betere accessibiliteit
  • Trump dwingt Apple om zijn India iPhone -strategie te heroverwegen

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.