Clop започна да изнудва жертвите на кражба на данни от MOVEit

Бандата на Clop ransomware започна да изнудва компаниите, засегнати от атаките за кражба на данни на MOVEit, като първо публикува имената на компаниите в сайт за изтичане на данни – често използвана тактика преди публичното оповестяване на откраднатата информация.

Тези вписвания идват, след като на 27 май престъпниците са използвали уязвимост от нулев ден в платформата за сигурно прехвърляне на файлове MOVEit Transfer, за да откраднат файлове, съхранявани на сървъра.

Бандата Clop пое отговорност за атаките, като заяви, че е пробила „стотици компании“, и предупреди, че ако не се стигне до преговори, имената им ще бъдат добавени в сайт за изтичане на данни на 14 юни.

Ако искането за изнудване не бъде платено, бандитите заявяват, че ще започнат да изнасят откраднати данни на 21 юни.

Clop започва да изнудва компании

Вчера участниците в  Clop включиха тринадесет компании в своя сайт за изтичане на данни, но не посочиха дали те са свързани с атаките на MOVEit Transfer или са атаки за криптиране.

Оттогава една от компаниите, Greenfield CA, е премахната, което показва, че включването в списъка е било грешка или се водят преговори.

Пет от включените в списъка компании – британската мултинационална петролна и газова компания Shell, UnitedHealthcare Student Resources (UHSR), Университетът на Джорджия (UGA) и Университетската система на Джорджия (USG), Heidelberger Druck и Landal Greenparks – междувременно потвърдиха, че са били засегнати в различна степен от атаките MOVEit.

Shell заяви, че само малък брой служители и клиенти са били засегнати, а Landal заяви пред медии, че хакерите са получили достъп до имената и информацията за контакт на около 12 000 гости.

Университетската система на Джорджия, Университетът на Джорджия и UnitedHealthcare Student Resources заявиха пред, че все още разследват атаката и ще оповестят всички нарушения, ако бъдат открити.

Германската печатарска компания Heidelberger Druck заявява, че макар да използва MOVEit Transfer, анализът им показва, че това не е довело до нарушаване на сигурността на данните.

Putnam Investments, които също са включени в списъка на сайта за изтичане на данни на Clop още  проучват въпроса.

Вече разкрити нарушения на сигурността на данните

Сред другите организации, които вече са разкрили нарушения на MOVEit Transfer, са: Zellis (BBC, Boots и Aer Lingus, ирландската HSE чрез Zellis), Университетът в Рочестър, правителството на Нова Скотия, американският щат Мисури, американският щат Илинойс, BORN Ontario, Ofcam, Extreme Networks и Американският борд по вътрешна медицина.

При подобни атаки в миналото, при които са използвани уязвимости от типа „нулев ден“ в Accellion FTA, GoAnywhere MFT и SolarWinds Serv-U managed file transfer attacks, извършитлите са поискали откуп от 10 млн. долара, за да предотвратят изтичането на данни.

 

Източник: По материали от Интернет

Подобни публикации

4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
Бъдете социални
Още по темата
02/10/2023

Рансъмуер банди вече използ...

Бандите за изнудване сега се насочват...
02/10/2023

Motel One призна нарушение ...

Групата Motel One обяви, че е...
02/10/2023

LostTrust се ребрандира на ...

Смята се, че операцията LostTrust ransomware...
Последно добавени
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
04/10/2023

Над 3 дузини зловредни паке...

Според констатации на Fortinet FortiGuard Labs...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!