Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Il ransomware Clop colpisce 66 aziende: controlla se sei sul loro radar

byKerem Gülen
25 Dicembre 2024
in Notizia, Sicurezza Informatica
Home Notizia
Share on FacebookShare on Twitter
Google Preferred Source

Il gruppo di ransomware Clop ha rivendicato la responsabilità di aver violato i dati di almeno 66 aziende, sfruttando una vulnerabilità negli strumenti di trasferimento file di Cleo Software. Questo incidente, segnalato il 25 dicembre 2024, evidenzia la campagna in corso della banda contro i sistemi aziendali vulnerabili. Clop ha annunciato che le vittime hanno 48 ore per soddisfare le loro richieste di riscatto, altrimenti rilasceranno i nomi completi delle aziende interessate.

La banda del ransomware Clop sfrutta il software Cleo colpendo 66 aziende

La violazione è incentrata su una vulnerabilità zero-day nota come CVE-2024-50623colpendo quello di Cleo LexiComVLTransfer e prodotti Harmony. Questo difetto consente caricamenti e download di file remoti, con conseguente potenziale esecuzione di codice remoto. Cleo ha confermato che il suo software è utilizzato da oltre 4.000 organizzazioni in tutto il mondo, suggerendo che un gruppo più ampio di aziende potrebbe essere a rischio. I precedenti hack di Clop includevano exploit simili mirati alle piattaforme Accellion, GoAnywhere e MOVEit.

Le recenti azioni di Clop segnano un’escalation significativa, poiché hanno contattato direttamente le vittime, fornendo canali sicuri per le trattative di riscatto. Il gruppo ha pubblicato i nomi parziali delle aziende interessate sul proprio sito web oscuro, sostenendo che l’elenco attuale riflette solo coloro che non hanno collaborato con loro. Ciò allude ulteriormente alla possibilità che il numero di aziende compromesse possa essere superiore a quanto riportato.

Cleo ha avvisato i clienti dello sfruttamento attivo della vulnerabilità CVE-2024-50623 e ha rilasciato patch per il suo software. Tuttavia, i ricercatori di sicurezza informatica hanno sollevato preoccupazioni sul fatto che queste soluzioni potrebbero essere suscettibili di essere aggirate. Huntress ha rivelato questa vulnerabilità all’inizio di questo mese, avvisando gli utenti dei tentativi di sfruttamento in corso da parte degli hacker. Le potenziali implicazioni di questa vulnerabilità sono aggravate dalla conferma di Clop di sfruttare la falla per facilitare le ultime operazioni di furto di dati.


Starbucks ripristina i sistemi dopo l’attacco del ransomware Blue Yonder


Lo ha raccontato Yutaka Sejiyama di Macnica Computer che suona che anche con nomi di aziende incompleti, i riferimenti incrociati con i dati disponibili al pubblico sui server Cleo potrebbero rivelare alcune delle vittime. Con l’evolversi della situazione, permane incertezza su quante organizzazioni potrebbero infine cadere vittime di questo attacco e su quali misure verranno adottate per affrontare queste vulnerabilità.

Clop ha una storia nota di sfruttamento delle vulnerabilità zero-day per infiltrarsi nelle reti aziendali, come dimostrano i suoi precedenti attacchi collegati ad altre popolari piattaforme di trasferimento file. I dati rubati in questi incidenti spesso fungono da leva per il pagamento del riscatto, poiché le aziende si sforzano di evitare l’esposizione pubblica di informazioni sensibili. In quest’ultimo attacco, Clop ha affermato esplicitamente l’urgenza che le aziende rispondano alle loro richieste, sottolineando la loro intenzione di rilasciare i nomi completi delle vittime che non si impegnano.

Le strategie impiegate dalla banda Clop riflettono una comprensione sofisticata dei protocolli di sicurezza informatica aziendale, spesso prendendo di mira soluzioni software critiche che facilitano grandi trasferimenti di dati.


Credito immagine in primo piano: Kerem Gülen/Metà viaggio

Tags: cleoclopransomware

Related Posts

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca

4 Giugno 2026
Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

4 Giugno 2026
Google lancia Ask Gemini in Drive agli utenti Workspace idonei

Google lancia Ask Gemini in Drive agli utenti Workspace idonei

4 Giugno 2026
Nintendo rilascerà in Europa uno Switch 2 facile da riparare

Nintendo rilascerà in Europa uno Switch 2 facile da riparare

4 Giugno 2026
Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

Meta lancia gli agenti aziendali AI su WhatsApp, Instagram e Messenger

4 Giugno 2026
Sony rivela God of War: Laufey per PS5

Sony rivela God of War: Laufey per PS5

3 Giugno 2026

Recent Posts

  • Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca
  • Suno raccoglie 400 milioni di dollari per una valutazione di 5,4 miliardi di dollari nonostante le crescenti cause legali sul copyright
  • Lovable e Google espandono l’intelligenza artificiale pluriennale e la collaborazione sul cloud
  • I ricercatori creano un worm AI che adatta gli attacchi senza input umano
  • Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.