Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Clop ransomware afecta a 66 empresas: compruebe si está en su radar - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Clop ransomware afecta a 66 empresas: compruebe si está en su radar

byKerem Gülen
25 diciembre 2024
in Cybersecurity, News
Home Cybersecurity

La banda de ransomware Clop se ha atribuido la responsabilidad de violar datos de al menos 66 empresas, explotando una vulnerabilidad en las herramientas de transferencia de archivos de Cleo Software. Este incidente, reportado el 25 de diciembre de 2024, destaca la campaña en curso de la pandilla dirigida a sistemas corporativos vulnerables. Clop anunció que las víctimas tienen 48 horas para cumplir con sus demandas de rescate, de lo contrario darán a conocer los nombres completos de las empresas afectadas.

La banda de ransomware Clop explota el software Cleo y afecta a 66 empresas

La infracción se centra en una vulnerabilidad de día cero conocida como CVE-2024-50623afectando a Cleo LexiComVLTransfer y productos Harmony. Esta falla permite cargas y descargas remotas de archivos, lo que lleva a una posible ejecución remota de código. Cleo confirmó que su software es utilizado por más de 4.000 organizaciones en todo el mundo, lo que sugiere que un grupo más grande de empresas podría estar en riesgo. Los ataques anteriores de Clop incluyeron exploits similares dirigidos a las plataformas Accellion, GoAnywhere y MOVEit.

Las acciones recientes de Clop marcan una escalada significativa, ya que se han puesto en contacto directamente con las víctimas, proporcionando canales seguros para las negociaciones de rescate. La pandilla publicó nombres parciales de las empresas afectadas en su sitio web oscuro, alegando que la lista actual solo refleja a aquellas que no se han comprometido con ellas. Esto alude además a la posibilidad de que el número de empresas comprometidas sea mayor de lo informado.

Cleo advirtió a sus clientes sobre la explotación activa de la vulnerabilidad CVE-2024-50623 y lanzó parches para su software. Sin embargo, los investigadores de ciberseguridad han expresado su preocupación de que estas correcciones puedan ser susceptibles de eludirse. Huntress reveló esta vulnerabilidad a principios de este mes, alertando a los usuarios sobre los esfuerzos de explotación en curso por parte de los piratas informáticos. Las posibles implicaciones de esta vulnerabilidad se ven agravadas por la confirmación de Clop de explotar la falla para facilitar sus últimas operaciones de robo de datos.


Starbucks restaura los sistemas después del ataque del ransomware Blue Yonder


Yutaka Sejiyama de Macnica dijo Computadora que suena que incluso con nombres incompletos de empresas, la referencia cruzada con datos disponibles públicamente en los servidores de Cleo podría revelar algunas de las víctimas. A medida que se desarrolla la situación, sigue existiendo incertidumbre sobre cuántas organizaciones podrían finalmente ser víctimas de este ataque y qué medidas se tomarán para abordar estas vulnerabilidades.

Clop tiene un notorio historial de aprovechamiento de vulnerabilidades de día cero para infiltrarse en redes corporativas, como lo demuestran sus ataques anteriores relacionados con otras plataformas populares de transferencia de archivos. Los datos robados de estos incidentes a menudo sirven como palanca para el pago de rescates, ya que las empresas se esfuerzan por evitar la exposición pública de información confidencial. En este último ataque, Clop declaró explícitamente la urgencia de que las empresas respondan a sus demandas, subrayando su intención de revelar los nombres completos de las víctimas que no participan.

Las estrategias empleadas por la pandilla Clop reflejan una comprensión sofisticada de los protocolos de ciberseguridad corporativa, a menudo apuntando a soluciones de software críticas que facilitan grandes transferencias de datos.


Crédito de la imagen destacada: Kerem Gülen/A mitad del viaje

Tags: cleoclopransomware

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.