Η ομάδα ransomware CL0P έχει κλιμακώσει τις επιθέσεις της σε κρίσιμους τομείς υποδομής, στοχεύοντας ιδίως οργανισμούς τηλεπικοινωνιών και υγειονομικής περίθαλψης παγκοσμίως. Οι επιθέσεις αυτές έχουν οδηγήσει σε μαζικές παραβιάσεις δεδομένων και κρυπτογραφήσεις συστημάτων, προκαλώντας σοβαρές διαταραχές.
Δείτε επίσης: Το Clop ransomware λέει ότι βρίσκεται πίσω από τις επιθέσεις Cleo
Εκμεταλλευόμενοι μια zero-day ευπάθεια στο λογισμικό ενσωμάτωσης Cleo (CVE-2024-50623), κακόβουλοι φορείς έχουν παραβιάσει πάνω από 80 οργανισμούς μόνο μέσα στον Φεβρουάριο του 2025. Πρόκειται για μια σημαντική κλιμάκωση σε σχέση με την εκστρατεία τους το 2023, η οποία είχε καταγράψει συνολικά 384 παραβιάσεις.

Οι πιο πρόσφατες τακτικές της ομάδας περιλαμβάνουν την αξιοποίηση ευπαθειών σε συστήματα μεταφοράς αρχείων, με στόχο την υποκλοπή ευαίσθητων δεδομένων, όπως αρχεία ασθενών, πληροφορίες χρέωσης και στοιχεία διαμόρφωσης δικτύου. Αυτή η διαδικασία προηγείται της ανάπτυξης ωφέλιμων φορτίων κρυπτογράφησης, ενισχύοντας την αποτελεσματικότητα των επιθέσεων.
Οι ειδικοί στον τομέα της κυβερνοασφάλειας επιβεβαιώνουν ότι το CL0P ransomware, μία ρωσικής προέλευσης ομάδα κυβερνοεγκλήματος, έχει εξελίξει τη στρατηγική του “κλοπή-κρυπτογράφηση-διαρροή” με στόχο τη μέγιστη δυνατή πρόκληση αναστάτωσης.
Δείτε ακόμα: Διέρρευσαν συνομιλίες της ransomware ομάδας Black Basta;
Η ομάδα πλέον συνδυάζει αυτοματοποιημένα σενάρια εκμετάλλευσης με χειροκίνητες τεχνικές πλευρικής κίνησης, εστιάζοντας σε μη επιδιορθωμένα συστήματα που είναι εκτεθειμένα στο Διαδίκτυο.

Οι ειδικοί ασφαλείας της Cyberint αναφέρουν ότι η πρόσφατη τηλεμετρία θυμάτων αποκαλύπτει πως οι εισβολείς προχωρούν στη διακοπή διαδικασιών δημιουργίας αντιγράφων ασφαλείας, χρησιμοποιώντας εντολές όπως taskkill /IM powerpnt.exe /F και net stop BackupExecAgentBrowser /y, με στόχο να αποτρέψουν την ανάκτηση δεδομένων. Στη συνέχεια, διαγράφουν τα σκιώδη αντίγραφα με την εντολή vssadmin delete shadows /all /quiet, ενισχύοντας την καταστροφική τους επίθεση.
Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) συνιστά την άμεση αναβάθμιση του λογισμικού Cleo στην έκδοση 5.8.0.21. Ωστόσο, ερευνητές επισημαίνουν ότι υπάρχουν εναλλακτικές λύσεις πέρα από την επίσημη επιδιόρθωση, οι οποίες αξίζει να εξεταστούν.
Δείτε επίσης: Hackers στοχεύουν οργανισμούς με το NailaoLocker ransomware
Οι υπεύθυνοι ασφάλειας δικτύου πρέπει να είναι ιδιαίτερα προσεκτικοί απέναντι σε εντολές αποθήκευσης σκιωδών αντιγράφων για αλλαγές μεγέθους μέσω του vssadmin, καθώς και σε κυκλοφορία TLS προς το hiperfdhaus.com, έναν γνωστό τομέα εντολών και ελέγχου του CL0P ransomware.
Πηγή: cybersecuritynews
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
