Clop - это относительно новая хакерская группировка, которая занимается кибервымогательством (ransomware) в коммерческих целях. Группировка была обнаружена в 2019 году и на данный момент активно действует.
Clop использует различные методы для проведения своих атак, включая фишинг, эксплойты уязвимостей и подбор паролей. Когда система заражена, Clop шифрует файлы и требует выкуп в криптовалюте за их расшифровку.
Некоторые известных кампаний, проведенных Clop, включают в себя следующие:
-
Accellion FTA: в начале 2021 года Clop была связана с кибератакой на Accellion File Transfer Appliance (FTA), которая привела к утечке конфиденциальной информации у многих организаций, включая Singtel, Reserve Bank of New Zealand и Bombardier.
-
University of California: в 2020 году Clop была связана с кибератакой на University of California, в результате которой было похищено более 1 миллиона записей студентов, выпускников и академических сотрудников.
-
Software AG: в 2020 году Clop была связана с кибератакой на Software AG, немецкую компанию, которая занимается разработкой программного обеспечения. Атака привела к утечке конфиденциальных данных и попытке выкупа.
-
Indiabulls Group: в 2019 году Clop была связана с кибератакой на Indiabulls Group, индийскую корпорацию, которая занимается финансами и недвижимостью. Атака привела к утечке конфиденциальных данных и выкупу.
-
Qualys: в 2021 году Clop была связана с кибератакой на Qualys, американскую компанию, которая занимается кибербезопасностью. Атака привела к утечке конфиденциальных данных и попытке выкупа.
-
IPG Photonics: в 2020 году Clop была связана с кибератакой на IPG Photonics, американскую компанию, которая занимается производством лазеров. Атака привела к утечке конфиденциальных данных и выкупу.
-
Fortra GoAnywhere: в начале 2023 года Clop была связана с атакой на крупный MFT-сервис GoAnywhere, в результате которой хакерам удалось похитить данные свыше 130 компаний.
-
MOVEit Transfer: в июне 2023 хакеры Clop взяли на себя ответственность за атаку на крупный MFT-сервис MOVEit Transfer, которая также привела к утечке данных многих компаний.
Clop также известна под названием CryptoLocker Gang, отслеживается разными компаниями под идентификаторами: FIN11, TA505, DEV-0950, Lace Tempest.