ΑρχικήYoutubeΤο CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας

Το CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας

Η ομάδα ransomware CL0P έχει κλιμακώσει τις επιθέσεις της σε κρίσιμους τομείς υποδομής, στοχεύοντας ιδίως οργανισμούς τηλεπικοινωνιών και υγειονομικής περίθαλψης παγκοσμίως. Οι επιθέσεις αυτές έχουν οδηγήσει σε μαζικές παραβιάσεις δεδομένων και κρυπτογραφήσεις συστημάτων, προκαλώντας σοβαρές διαταραχές.

Δείτε επίσης: Το Clop ransomware λέει ότι βρίσκεται πίσω από τις επιθέσεις Cleo

Εκμεταλλευόμενοι μια zero-day ευπάθεια στο λογισμικό ενσωμάτωσης Cleo (CVE-2024-50623), κακόβουλοι φορείς έχουν παραβιάσει πάνω από 80 οργανισμούς μόνο μέσα στον Φεβρουάριο του 2025. Πρόκειται για μια σημαντική κλιμάκωση σε σχέση με την εκστρατεία τους το 2023, η οποία είχε καταγράψει συνολικά 384 παραβιάσεις.

CL0P Ransomware τομείς

Οι πιο πρόσφατες τακτικές της ομάδας περιλαμβάνουν την αξιοποίηση ευπαθειών σε συστήματα μεταφοράς αρχείων, με στόχο την υποκλοπή ευαίσθητων δεδομένων, όπως αρχεία ασθενών, πληροφορίες χρέωσης και στοιχεία διαμόρφωσης δικτύου. Αυτή η διαδικασία προηγείται της ανάπτυξης ωφέλιμων φορτίων κρυπτογράφησης, ενισχύοντας την αποτελεσματικότητα των επιθέσεων.

Οι ειδικοί στον τομέα της κυβερνοασφάλειας επιβεβαιώνουν ότι το CL0P ransomware, μία ρωσικής προέλευσης ομάδα κυβερνοεγκλήματος, έχει εξελίξει τη στρατηγική του “κλοπή-κρυπτογράφηση-διαρροή” με στόχο τη μέγιστη δυνατή πρόκληση αναστάτωσης.

Δείτε ακόμα: Διέρρευσαν συνομιλίες της ransomware ομάδας Black Basta;

Η ομάδα πλέον συνδυάζει αυτοματοποιημένα σενάρια εκμετάλλευσης με χειροκίνητες τεχνικές πλευρικής κίνησης, εστιάζοντας σε μη επιδιορθωμένα συστήματα που είναι εκτεθειμένα στο Διαδίκτυο.

Το CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας
Το CL0P Ransomware επιτίθεται σε τομείς τηλεπικοινωνιών και υγείας

Οι ειδικοί ασφαλείας της Cyberint αναφέρουν ότι η πρόσφατη τηλεμετρία θυμάτων αποκαλύπτει πως οι εισβολείς προχωρούν στη διακοπή διαδικασιών δημιουργίας αντιγράφων ασφαλείας, χρησιμοποιώντας εντολές όπως taskkill /IM powerpnt.exe /F και net stop BackupExecAgentBrowser /y, με στόχο να αποτρέψουν την ανάκτηση δεδομένων. Στη συνέχεια, διαγράφουν τα σκιώδη αντίγραφα με την εντολή vssadmin delete shadows /all /quiet, ενισχύοντας την καταστροφική τους επίθεση.

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) συνιστά την άμεση αναβάθμιση του λογισμικού Cleo στην έκδοση 5.8.0.21. Ωστόσο, ερευνητές επισημαίνουν ότι υπάρχουν εναλλακτικές λύσεις πέρα από την επίσημη επιδιόρθωση, οι οποίες αξίζει να εξεταστούν.

Δείτε επίσης: Hackers στοχεύουν οργανισμούς με το NailaoLocker ransomware

Οι υπεύθυνοι ασφάλειας δικτύου πρέπει να είναι ιδιαίτερα προσεκτικοί απέναντι σε εντολές αποθήκευσης σκιωδών αντιγράφων για αλλαγές μεγέθους μέσω του vssadmin, καθώς και σε κυκλοφορία TLS προς το hiperfdhaus.com, έναν γνωστό τομέα εντολών και ελέγχου του CL0P ransomware.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS