На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 471 подписчик

Свежие комментарии

  • Сергей Карабухин
    !!! ЧЕМ СКОРЕЕ МЫ УВИДИМ – ПРОЛИВ СТАЛИНА – ТЕМ ЛУЧШЕ ДЛЯ РОССИИ!КНДР заявила о "с...
  • Svetlana Kuzmina
    Удивительные люди в правительстве Германии. Какое может быть табу в демократической стране? Ну, а если в Германии нет...Журналистка Die W...
  • StarPer
    Ну так Путин пообещал Таджикским студентам больше мест в вузах. Особенно они любят медицинские и юридические вузы.В 2025/2026 учебн...

BleepingComputer: хакеры Clop потребовали выкуп у 66 компаний одновременно

Группа вымогателей Clop начала шантажировать свои жертвы после атаки с использованием уязвимости в ПО Cleo, опубликовав в даркнете список из 66 компаний, которым был предоставлен 48-часовой срок для ответа на требования о выкупе. Киберпреступники заявили о прямом контакте с компаниями, предоставив ссылки на защищенный канал связи для переговоров о выкупе, а также контактные email-электронные адреса.

Об этом сообщает издание BleepingComputer.

В своем уведомлении в даркнете Clop опубликовала частичные названия 66 компаний, которые не вышли на связь с хакерами. В случае игнорирования угроз, хакеры угрожают раскрыть полные имена компаний через 48 часов. Группа подчеркнула, что список включает только тех, кто не ответил на сообщения, подразумевая, что общее число пострадавших может быть больше.

Атака Clop, которая использовала уязвимость нулевого дня (CVE-2024-50623) в продуктах Cleo LexiCom, VLTransfer и Harmony, стала очередным крупным успехом для группировки. Эта уязвимость позволяет удаленному злоумышленнику загружать и выгружать файлы без ограничений, что приводит к удаленному выполнению кода.

Исследовательская группа Huntress ранее публично предупреждала об активной эксплуатации этой уязвимости и возможности обхода патча, представив даже proof-of-concept (PoC) эксплойт. Clop подтвердила свою причастность к атаке с использованием уязвимости CVE-2024-50623.

Исследователь Macnica, Ютака Седзияма, отметил, что даже по неполным названиям компаний, опубликованным Clop, можно идентифицировать некоторых жертв, сопоставляя подсказки хакеров с данными о владельцах серверов Cleo, доступных в публичном интернете.

Точное количество скомпрометированных компаний пока неизвестно, но Cleo заявляет, что ее программное обеспечение используется более чем 4000 организациями по всему миру.

 

Ссылка на первоисточник

Картина дня

наверх