Courtesy of TechCrunch
Kelompok peretas Clop, yang dikenal dengan ransomware, baru-baru ini mengklaim telah meretas 59 perusahaan dengan memanfaatkan celah keamanan dalam produk transfer file yang dikembangkan oleh perusahaan perangkat lunak AS, Cleo. Celah ini ditemukan di beberapa produk Cleo seperti LexiCom, VLTransfer, dan Harmony. Clop mengancam akan mempublikasikan data yang mereka curi pada 18 Januari jika tuntutan tebusan mereka tidak dibayar. Beberapa perusahaan, seperti Covestro, telah mengonfirmasi bahwa mereka mengalami pelanggaran data, sementara perusahaan lain seperti Hertz dan Linfox membantah klaim Clop dan menyatakan bahwa sistem mereka tidak terpengaruh.
Celah keamanan dalam perangkat lunak transfer file sering menjadi target peretas karena data sensitif yang biasanya disimpan di dalamnya. Meskipun Clop mengklaim telah memberi tahu perusahaan yang mereka serang, beberapa perusahaan tersebut mengatakan tidak ada bukti bahwa data mereka telah diakses. Cleo sendiri juga terdaftar sebagai salah satu korban Clop, tetapi belum memberikan tanggapan terkait situasi ini. Clop berencana untuk menambahkan lebih banyak organisasi korban di situs bocor mereka pada 21 Januari mendatang.
Pertanyaan Terkait
Q
Apa yang dilakukan kelompok ransomware Clop baru-baru ini?A
Kelompok ransomware Clop mengklaim telah membobol 59 organisasi dengan mengeksploitasi kerentanan dalam produk perangkat lunak Cleo.Q
Apa produk yang terpengaruh oleh kerentanan yang dieksploitasi oleh Clop?A
Produk yang terpengaruh termasuk LexiCom, VLTransfer, dan Harmony dari Cleo.Q
Apa tanggapan Covestro terhadap klaim serangan Clop?A
Covestro mengonfirmasi bahwa mereka mengalami akses tidak sah ke server logistik mereka dan telah mengambil langkah-langkah untuk meningkatkan keamanan.Q
Bagaimana Hertz menanggapi klaim bahwa mereka telah diserang?A
Hertz menyatakan bahwa mereka tidak menemukan bukti bahwa data atau sistem mereka terpengaruh dan terus memantau situasi.Q
Apa yang dikatakan Blue Yonder tentang hubungan antara insiden keamanan mereka dan kerentanan Cleo?A
Blue Yonder mengonfirmasi bahwa mereka menggunakan Cleo untuk transfer file tetapi tidak mengaitkan insiden keamanan mereka dengan kerentanan Cleo.