Cl0p
Также: Clop ransomware, TA505, Cl0p gang, FIN11
Cl0p - русскоязычная группировка вымогателей, специализирующаяся на масштабных атаках через уязвимости в корпоративных системах передачи файлов. В отличие от классического шифрования, Cl0p делает ставку на кражу данных и угрозу их публикации - тактика, известная как double extortion. Группа несколько раз взламывала тысячи организаций одновременно, эксплуатируя уязвимости нулевого дня в Accellion FTA, GoAnywhere MFT и MOVEit Transfer.
Статьи с этим термином · 4
- MOVEit aftermath: шесть аудитов, два GoAnywhere без патча и ревизия политик внешнего доступа · 10 августа 2023
- Cl0p и file-transfer шлюзы: GoAnywhere, MOVEit и всё что торчит на периметре · 13 июля 2023
- MOVEit Transfer CVE-2023-34362: SQL-инъекция, которую Cl0p превратила в конвейер · 3 июля 2023
- MOVEit CVE-2023-34362: Cl0p нашла очередной MFT и мы проверяем клиентов · 4 мая 2023