Clop започна да изнудва жертвите на кражба на данни от MOVEit

Бандата на Clop ransomware започна да изнудва компаниите, засегнати от атаките за кражба на данни на MOVEit, като първо публикува имената на компаниите в сайт за изтичане на данни – често използвана тактика преди публичното оповестяване на откраднатата информация.

Тези вписвания идват, след като на 27 май престъпниците са използвали уязвимост от нулев ден в платформата за сигурно прехвърляне на файлове MOVEit Transfer, за да откраднат файлове, съхранявани на сървъра.

Бандата Clop пое отговорност за атаките, като заяви, че е пробила „стотици компании“, и предупреди, че ако не се стигне до преговори, имената им ще бъдат добавени в сайт за изтичане на данни на 14 юни.

Ако искането за изнудване не бъде платено, бандитите заявяват, че ще започнат да изнасят откраднати данни на 21 юни.

Clop започва да изнудва компании

Вчера участниците в  Clop включиха тринадесет компании в своя сайт за изтичане на данни, но не посочиха дали те са свързани с атаките на MOVEit Transfer или са атаки за криптиране.

Оттогава една от компаниите, Greenfield CA, е премахната, което показва, че включването в списъка е било грешка или се водят преговори.

Пет от включените в списъка компании – британската мултинационална петролна и газова компания Shell, UnitedHealthcare Student Resources (UHSR), Университетът на Джорджия (UGA) и Университетската система на Джорджия (USG), Heidelberger Druck и Landal Greenparks – междувременно потвърдиха, че са били засегнати в различна степен от атаките MOVEit.

Shell заяви, че само малък брой служители и клиенти са били засегнати, а Landal заяви пред медии, че хакерите са получили достъп до имената и информацията за контакт на около 12 000 гости.

Университетската система на Джорджия, Университетът на Джорджия и UnitedHealthcare Student Resources заявиха пред, че все още разследват атаката и ще оповестят всички нарушения, ако бъдат открити.

Германската печатарска компания Heidelberger Druck заявява, че макар да използва MOVEit Transfer, анализът им показва, че това не е довело до нарушаване на сигурността на данните.

Putnam Investments, които също са включени в списъка на сайта за изтичане на данни на Clop още  проучват въпроса.

Вече разкрити нарушения на сигурността на данните

Сред другите организации, които вече са разкрили нарушения на MOVEit Transfer, са: Zellis (BBC, Boots и Aer Lingus, ирландската HSE чрез Zellis), Университетът в Рочестър, правителството на Нова Скотия, американският щат Мисури, американският щат Илинойс, BORN Ontario, Ofcam, Extreme Networks и Американският борд по вътрешна медицина.

При подобни атаки в миналото, при които са използвани уязвимости от типа „нулев ден“ в Accellion FTA, GoAnywhere MFT и SolarWinds Serv-U managed file transfer attacks, извършитлите са поискали откуп от 10 млн. долара, за да предотвратят изтичането на данни.

 

По материали от Интернет

Подобни

Тайно свързан data center източил 29 милиона галона вода в Джорджия
12.05.2026
water
ГДБОП разби мрежа за смишинг атаки от името на МВР и институции
11.05.2026
gdbop
„Голямото прочистване“ в Instagram
11.05.2026
instagram_girl-4530426_1280
Загуби от $405,9 млн разтърсват Trump Media
11.05.2026
donald-trump
Германия закри новата версия на Crimenetwork и арестува оператора му
11.05.2026
Hands of the prisoner in jail
NVIDIA потвърди пробив в GeForce NOW
11.05.2026
USA-CHINA-AI-NVIDIA-e1679515481240

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy