每周安(ān)全速遞³²³|Cl0p勒索組織利用(yòng)Cleo漏洞攻擊全球企業
發布時間:2024-12-20
閱讀次數: 829 次
Cl0p勒索組織利用(yòng)Cleo漏洞攻擊全球企業Cl0p勒索組織聲稱利用(yòng)Cleo的管理(lǐ)文(wén)件傳輸(MFT)軟件中(zhōng)的一個關鍵漏洞,影響了Cleo Harmony、VLTrader和LexiCom等産(chǎn)品。這一攻擊策略與Cl0p在過去針對Progress Software的MOVEit Transfer漏洞的攻擊類似,均利用(yòng)零日漏洞進行高影響力的系統入侵和數據竊取。此次Cl0p威脅受害企業支付贖金以避免數據洩露。安(ān)全專家建議Cleo應當立即打補丁,以防止潛在的供應鏈風險和數據洩露風險。Cl0p的攻擊已對多(duō)家企業造成廣泛影響,顯示出其針對廣泛使用(yòng)的MFT解決方案進行大規模攻擊的威脅。
https://hackread.com/cl0p-ransomware-exploits-cleo-vulnerability-data-leaks/
法國(guó)标緻經銷商(shāng)遭Cicada3301勒索軟件攻擊被竊取35GB敏感數據勒索組織Cicada3301聲稱對法國(guó)标緻汽車(chē)經銷商(shāng)Concession Peugeot實施了數據洩露攻擊,竊取了約35GB敏感數據,包括發票、護照複印件和内部通信文(wén)件。該組織于2024年6月首次被觀察到,采用(yòng)勒索軟件即服務(wù)模式(RaaS),通過向附屬組織出租勒索軟件基礎設施獲利,分(fēn)成比例為(wèi)20%。Cicada3301的勒索軟件基于Rust開發,具(jù)備跨平台特性,能(néng)夠攻擊Windows和Linux/ESXi系統,且在加密算法和戰術上與ALPHV/BlackCat勒索軟件存在顯著相似性,如使用(yòng)ChaCha20加密和相同的虛拟機關閉命令。
https://hackread.com/cicada3301-ransomware-french-peugeot-dealership/