Skupina Cl0p patří k ransomwarovým gangům, které si systematicky vybírají velké organizace a jejich dodavatelské řetězce. V posledních letech opakovaně zneužila zranitelnosti v platformách pro přenos souborů (MFT), jako byly GoAnywhere MFT a MOVEit Transfer, kde jí stačil jeden průnik do centrální služby, aby získala data stovek zákazníků. Typický scénář je pořád stejný: tiché získání dat, následné zveřejnění obětí a nátlak na zaplacení výkupného.
Skupina Cl0p patří k ransomwarovým gangům, které si systematicky vybírají velké organizace a jejich dodavatelské řetězce. V posledních letech opakovaně zneužila zranitelnosti v platformách pro přenos souborů (MFT), jako byly GoAnywhere MFT a MOVEit Transfer, kde jí stačil jeden průnik do centrální služby, aby získala data stovek zákazníků. Typický scénář je pořád stejný: tiché získání dat, následné zveřejnění obětí a nátlak na zaplacení výkupného.
Incidenty kolem MOVEit Transfer patřily už v roce 2023 k největším hromadným únikům dat. Analýzy tehdy uváděly tisíce zasažených organizací a desítky milionů osobních záznamů. V roce 2025 a 2026 na tenhle model navázaly další kampaně proti podobným systémům, opět s využitím zero-day zranitelností a pomalého záplatování.
Pro správce a bezpečnostní týmy je to připomínka, že MFT a integrační platformy nejsou „jen lepší FTP“, ale vysoce citlivá infrastruktura. Útok na jedno centrální řešení může snadno eskalovat do stovek obětí, které přes něj posílají dávková data, zálohy nebo interní dokumenty. Obrana stojí hlavně na inventáři těchto služeb, rychlém nasazování záplat a omezení přístupu k úložištím, odkud může útočník data získávat ve velkém.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Kriminelle erpressen Opfer mit gestohlenen Daten an der Haustür | -5 | 6 | 21-05-2026 |
| 2 | SZ: китайские хакеры атаковали германские предприятия | 0 | 0 | 19-12-2018 |
| 3 | Эксперты рассказали о новом способе кибератак на корпоративные данные | 0 | 0 | 27-05-2021 |
| 4 | Не переводите деньги вымогателям Мошенники всё чаще используют запугивание. Они ... | -2 | 6 | 14-07-2026 |
| 5 | Мошенники начали маскировать вирусы под ChatGPT и сервисы Google | -2 | 6 | 11-06-2026 |
| 6 | Фишинг цепляет кошельки компаний // Какой бизнес попал в список привлекательных мишеней для хакеров | 0 | 7 | 30-06-2026 |
| 7 | Киберпреступники ищут обходные пути для атак на финансовую отрасль | -2 | 6 | 06-07-2026 |
| 8 | Klue hack results in data breach at several cybersecurity firms | -2 | 7 | 22-06-2026 |
| 9 | Prolific ransomware group behind SonicWall zero-day attacks | 0 | 11.4 | 04-08-2026 |
| 10 | Clop выбрала следующую жертву — PTC Windchill. И снова написала под неё персональный веб-шелл | 0 | 15.56 | 19-08-2026 |