O grupo Clop Ransomware reivindica o hack da Universidade de Harvard
O notório grupo Clop Ransomware reivindica o hack da Universidade de Harvard e adicionou o prestigioso instituto ao seu site de vazamento de dados Tor.
O Clop Ransomware anunciou o hack da prestigiosa Universidade de Harvard. O grupo de crimes cibernéticos criou uma página para a universidade em seu site de vazamento de dados Tor e anunciou que vazará os dados roubados em breve.
“PÁGINA CRIADA, ARQUIVAMENTO DE DADOS ESTÁ EM ANDAMENTO … UM LINK TORRENT ESTARÁ DISPONÍVEL EM BREVE … !! ” diz o anúncio em seu site de vazamento.
“A empresa não se preocupa com seus clientes, ignorou sua segurança!! ”
Clop (também conhecido como Cl0p) é um prolífico grupo de ransomware como serviço de língua russa, especializado em caça de grandes animais e extorsão dupla.
O grupo de ransomware Clop apareceu pela primeira vez no cenário de ameaças por volta de fevereiro de 2019, emergindo do TA505 Cybercrime Group, uma gangue com motivação financeira ativa desde pelo menos 2014.
Como outros agentes de ameaças baseados na Rússia, o Clop evita alvos emex-países soviéticos e seu malware não pode ser ativado em um computador que opera principalmente em russo.
Operadores e afiliados identificam alvos de alto valor, roubam dados confidenciais, criptografam redes e publicam arquivos roubados em sites de vazamento de dados para pressionar as vítimas a pagar. O Clop explora software de terceiros vulnerável e de dia zero (por exemplo, MOVEit, GoAnywhere, Oracle EBS), aproveita corretores de acesso inicial e automação e usa técnicas sofisticadas de evasão e movimento lateral para maximizar o impacto e a monetização.
As vítimas de Clop incluem Concha, a British Airways, Bombardeiro, Universidade do Colorado, PwC e BBC.
O grupo realizou grandes campanhas, incluindo:
- Transferência MOVEit (2023): Uma das maiores campanhas de ransomware da história, impactando centenas de empresas em todo o mundo, incluindo empresas americanas e europeias, por meio de uma injeção de SQL de dia zero (CVE-2023-34362).
- Accellion FTA (2020–2021): Explorou um dia zero no dispositivo de transferência de arquivos para roubar dados de ~ 100 organizações.
- GoAnywhere MFT (2023): Direcionou uma falha (CVE-2023-0669) para comprometer mais de 130 organizações.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking, Harward)
