O grupo Clop Ransomware alega a violação do The Washington Post
O grupo Clop Ransomware reivindica a violação do The Washington Post e adicionou o jornal diário americano ao seu site de vazamento de dados Tor.
O Clop Ransomware grupo anunciou o hack do prestigioso jornal diário americano The Washington Post. O grupo de crimes cibernéticos criou uma página para a universidade em seu site de vazamento de dados Tor e anunciou que vazará os dados roubados em breve.
O grupo alegou que a empresa foi violada devido à sua negligência com a segurança, apesar de sua responsabilidade de proteger os clientes.
“A empresa não se preocupa com seus clientes, ignorou sua segurança!! ”
Em meados de outubro, o grupo Clop Ransomware Alegou a violação do The Washington Post e adicionou o jornal diário americano ao seu site de vazamento de dados Tor.
Clop (também conhecido como Cl0p) é um prolífico grupo de ransomware como serviço de língua russa, especializado em caça de grandes animais e extorsão dupla.
O grupo de ransomware Clop apareceu pela primeira vez no cenário de ameaças por volta de fevereiro de 2019, emergindo do TA505 Cybercrime Group, uma gangue com motivação financeira ativa desde pelo menos 2014.
Como outros agentes de ameaças baseados na Rússia, o Clop evita alvos emex-países soviéticos e seu malware não pode ser ativado em um computador que opera principalmente em russo.
Operadores e afiliados identificam alvos de alto valor, roubam dados confidenciais, criptografam redes e publicam arquivos roubados em sites de vazamento de dados para pressionar as vítimas a pagar. O Clop explora software de terceiros vulnerável e de dia zero (por exemplo, MOVEit, GoAnywhere, Oracle EBS), aproveita corretores de acesso inicial e automação e usa técnicas sofisticadas de evasão e movimento lateral para maximizar o impacto e a monetização.
As vítimas de Clop incluem Concha, a British Airways, Bombardeiro, Universidade do Colorado, PwC e BBC.
O grupo realizou grandes campanhas, incluindo:
- GoAnywhere MFT (2023): Direcionou uma falha (CVE-2023-0669) para comprometer mais de 130 organizações.
- Transferência MOVEit (2023): Uma das maiores campanhas de ransomware da história, impactando centenas de empresas em todo o mundo, incluindo empresas americanas e europeias, por meio de uma injeção de SQL de dia zero (CVE-2023-34362).
- Accellion FTA (2020–2021): Explorou um dia zero no dispositivo de transferência de arquivos para roubar dados de ~ 100 organizações.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, The Washington Post)
