Бандата на Clop ransomware започна да изнудва компаниите, засегнати от атаките за кражба на данни на MOVEit, като първо публикува имената на компаниите в сайт за изтичане на данни – често използвана тактика преди публичното оповестяване на откраднатата информация.

Тези вписвания идват, след като на 27 май престъпниците са използвали уязвимост от нулев ден в платформата за сигурно прехвърляне на файлове MOVEit Transfer, за да откраднат файлове, съхранявани на сървъра.

Бандата Clop пое отговорност за атаките, като заяви, че е пробила „стотици компании“, и предупреди, че ако не се стигне до преговори, имената им ще бъдат добавени в сайт за изтичане на данни на 14 юни.

Ако искането за изнудване не бъде платено, бандитите заявяват, че ще започнат да изнасят откраднати данни на 21 юни.

Clop започва да изнудва компании

Вчера участниците в  Clop включиха тринадесет компании в своя сайт за изтичане на данни, но не посочиха дали те са свързани с атаките на MOVEit Transfer или са атаки за криптиране.

Оттогава една от компаниите, Greenfield CA, е премахната, което показва, че включването в списъка е било грешка или се водят преговори.

Пет от включените в списъка компании – британската мултинационална петролна и газова компания Shell, UnitedHealthcare Student Resources (UHSR), Университетът на Джорджия (UGA) и Университетската система на Джорджия (USG), Heidelberger Druck и Landal Greenparks – междувременно потвърдиха, че са били засегнати в различна степен от атаките MOVEit.

Shell заяви, че само малък брой служители и клиенти са били засегнати, а Landal заяви пред медии, че хакерите са получили достъп до имената и информацията за контакт на около 12 000 гости.

Университетската система на Джорджия, Университетът на Джорджия и UnitedHealthcare Student Resources заявиха пред, че все още разследват атаката и ще оповестят всички нарушения, ако бъдат открити.

Германската печатарска компания Heidelberger Druck заявява, че макар да използва MOVEit Transfer, анализът им показва, че това не е довело до нарушаване на сигурността на данните.

Putnam Investments, които също са включени в списъка на сайта за изтичане на данни на Clop още  проучват въпроса.

Вече разкрити нарушения на сигурността на данните

Сред другите организации, които вече са разкрили нарушения на MOVEit Transfer, са: Zellis (BBC, Boots и Aer Lingus, ирландската HSE чрез Zellis), Университетът в Рочестър, правителството на Нова Скотия, американският щат Мисури, американският щат Илинойс, BORN Ontario, Ofcam, Extreme Networks и Американският борд по вътрешна медицина.

При подобни атаки в миналото, при които са използвани уязвимости от типа „нулев ден“ в Accellion FTA, GoAnywhere MFT и SolarWinds Serv-U managed file transfer attacks, извършитлите са поискали откуп от 10 млн. долара, за да предотвратят изтичането на данни.

 

Източник: По материали от Интернет

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
Бъдете социални
Още по темата
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
20/04/2025

Ahold Delhaize пострада от ...

На 17 април 2025 г. холандската...
15/04/2025

Кибератаки: 56% от случаите...

В нов доклад на Sophos, фирма...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!