
THREAT‑WATCH
Φορείς Απειλής
Cl0p
Clop, TA505
Ομάδα γνωστή για μαζική εκμετάλλευση ευπαθειών σε λογισμικό μεταφοράς αρχείων και επιχειρήσεων για κλοπή δεδομένων σε κλίμακα, συχνά χωρίς καθόλου κρυπτογράφηση.
Η χαρακτηριστική προσέγγιση του Cl0p είναι η εκμετάλλευση μίας ευπάθειας σε ευρέως χρησιμοποιούμενο επιχειρηματικό λογισμικό για παραβίαση δεκάδων ή εκατοντάδων οργανισμών σε μία εκστρατεία. Η μαζική εκμετάλλευση ευπάθειας MOVEit Transfer το 2023 επηρέασε χιλιάδες οργανισμούς. Το 2026, το Cl0p έτρεξε ανάλογη εκστρατεία εκμεταλλευόμενο ευπάθεια στο λογισμικό PTC Windchill και FlexPLM.
Στοχευόμενοι Τομείς
Κάθε οργανισμός που χρησιμοποιεί το συγκεκριμένο επιχειρηματικό λογισμικό που εκμεταλλεύεται μαζικά σε μια εκστρατεία, σε μεταποίηση, χρηματοοικονομικά και επαγγελματικές υπηρεσίες.