У жертв взлома продуктов Cleo было время, чтобы заплатить выкуп...

Впервые о взломе стало известно в середине декабря, когда Clop проникла в системы Cleo, однако тогда масштаб атаки не был понятен полностью, поясняет Securitylab. При этом 59 компаний — это явно не полный список жертв, так как ранее хакеры уже выдвигали ультиматум 66 компаниям. Вероятно, хакерам удалось договориться с кем-то из жертв, в связи с чем они были скрыты из списка утечек.

Cleo выпустила патч, призвав клиентов немедленно обновить программное обеспечение до версии 5.8.0.21. Однако исследователи из компании Huntress выявили, что даже полностью обновлённые системы остаются уязвимыми. Эксперты зафиксировали массовую эксплуатацию уязвимости и обширную постэксплуатационную активность.

Ранее Clop уже проводила успешные атаки на программное обеспечение для передачи файлов, эксплуатируя уязвимости в MOVEit Transfer, GoAnywhere, Serv-U и Accellion FTA, что подтверждает их высокую активность в этой сфере.

https://www.itsec.ru/news/u-zhertv-vzloma-produktov-dleo-est-do-18-yanvaria-chtobi-zaplatit-vikup