Clop fidye yazılımı çetesi, BleepingComputer'a, birden fazla şirketin sunucularını ihlal etmek ve verileri çalmak için sıfır gün güvenlik açığının kullanıldığı MoveIT transfer veri-hırsızlığı saldırılarının arkasında olduklarını söyledi.
Bu, Microsoft'un TA505 ve FIN11 olarak da bilinen 'Dantel Tempest' olarak izledikleri hack grubuna Pazar gecesi ilişkilendirmesini doğrular.
Clop temsilcisi ayrıca, daha önce Mantiant tarafından açıklandığı gibi, uzun ABD Anma Günü tatili sırasında 27 Mayıs'ta güvenlik açığından yararlanmaya başladıklarını doğruladı.
Tatiller etrafında saldırılar yapmak, daha önce personel en az olduğu zaman tatillerde büyük ölçekli sömürü saldırıları gerçekleştiren klop fidye yazılımı operasyonu için ortak bir taktiktir.
Örneğin, Noel tatilinin başında veri çalmak için 23 Aralık 2020'de benzer bir Acccellion FTA Sıfır Gün Güvenlik Açığı'nı kullandılar.
Clop, Moveit transfer saldırılarında ihlal edilen kuruluş sayısını paylaşmasa da, bir fidye ödenmezse kurbanların veri sızıntı alanında görüntüleneceğini söylediler.
Ayrıca, fidye yazılımı çetesi, muhtemelen verileri gözden geçirmek ve neyin değerli olduğunu ve ihlal edilen şirketlerden fidye talebini kullanmak için nasıl kullanılabileceğini belirlemek için zamanı kullanmaya başlamadıklarını doğruladı.
Çetenin son Goanywhere MFT saldırılarında Clop, fidye taleplerini organizasyonlara e -posta ile göndermek için bir aydan fazla bekledi.
Son olarak ve bilinmeyen fidye yazılımı çetesi, BleepingComputer'a bu saldırılar sırasında hükümetlerden, ordu ve çocuk hastanelerinden çalınan verileri sildiklerini söyledi.
Clop, BleepingComputer'a e -postalarında, "Size ordunun, çocuk hastanelerinin, gov vb. Saldırmayacağız ve verilerinin silindiğini hemen söylemek istiyorum." Dedi.
BleepingComputer'ın bu iddiaların doğru olup olmadığını onaylamanın hiçbir yolu yoktur ve herhangi bir veri-hırsızlığı saldırısı gibi, tüm etkilenen kuruluşlar, verilerin istismar riski altın gibi davranmalıdır.
Clop bir fidye yazılımı işlemi olarak başlarken, grup daha önce BleepingComputer'a şifrelemeden uzaklaştıklarını ve bunun yerine veri hırsızlığı gaspını tercih ettiklerini söyledi.
Ayrıca Clop'un Moveit veri-hırsızlığı saldırılarında ihlal edilen kuruluşlardan gelen ilk açıklamalarımızı da gördük.
İngiltere bordro ve İK çözümleri sağlayıcısı Zellis, bazı müşterilerini de etkileyen bu saldırılar nedeniyle veri ihlali yaşadığını doğruladı.
Zellis, BleepingComputer'a yaptığı açıklamada, "Dünyanın dört bir yanındaki çok sayıda şirket, İlerleme Yazılımının MoveIT transfer ürünündeki sıfır günlük güvenlik açığından etkilendi." Dedi.
"Az sayıda müşterimizin bu küresel meseleden etkilendiğini ve bunları desteklemek için aktif olarak çalıştığımızı doğrulayabiliriz. Tüm Zellis'e ait yazılımlar etkilenmez ve BT mülkümüzün herhangi bir bölümünde ilişkili bir olay veya uzlaşma yoktur . "
"Bu olayın farkına vardıktan sonra, MoveIT yazılımını kullanan sunucuyu bağlantıyı keserek ve adli analiz ve sürekli izlemeye yardımcı olmak için uzman bir dış güvenlik olay müdahale ekibini dahil ettik. Ayrıca ICO, DPC ve NCSC'yi bilgilendirdik. hem İngiltere hem de İrlanda'da. "
Aer Lingus, BleepingComputer'a Zellis Moveit uzlaşmasıyla ihlal ettiklerini doğruladı.
Aer Lingus'tan yaptığı açıklamada, "Ancak, Aer Lingus Current veya eski çalışanlarla ilgili hiçbir finansal veya banka detayının bu olayda tehlikeye atılmadığı doğrulandı."
Diyerek şöyle devam etti: "Ayrıca Aer Lingus Current veya eski çalışanlarla ilgili hiçbir telefon iletişim bilgilerinin tehlikeye atılmadığı da doğrulandı."
Kayıt tarafından bildirildiği gibi, British Airways de Zellis ihlalinin onları etkilediğini doğruladı.
Ne yazık ki, yönetilen dosya aktarım platformlarında önceki klop saldırılarında gördüğümüz gibi, zaman geçtikçe uzun bir şirket açıklaması akışı göreceğiz.
Microsoft, veri-hırsızlığı saldırılarını taşımak için fidye yazılım çetesini clop clop links
Fidye Yazılımında Hafta - 2 Haziran 2023 - Whodunit?
Akira ile tanışın - İşletmeyi hedefleyen yeni bir fidye yazılımı operasyonu
CISA Govt Ajanslarına Veri Hırsızlığı İçin Kullanılan Hareket Hatasını Yamaya Sipariş Edin
Veri hırsızlığı saldırılarında yeni Moveit Transferi Zero-Day Mass-Massploed
Kaynak: Bleeping Computer