Die Cl0p Ransomwaregruppe gab am 7. Juni 2023 in einer Mitteilung bekannt, dass sie die Daten von hunderten Unternehmen bei einem Hackerangriff erlangen konnten. Den Tätern war es durch Ausnutzen einer SQL-Injection-Schwachstelle der von Progress Software betriebenen Datentransfersoftware MOVEit möglich, auf die Transferdatenbank zuzugreifen und zum Teil sogar Befehle auszuführen.
Die Täter geben in ihrer Mitteilung an, dass sämtliche erlangte Informationen von Regierungsorganisationen, Polizeibehörden und Städten gelöscht wurden. Die Gruppe gibt ihren Opfern bis zum 14. Juni 2023 Zeit, um sich bei ihnen zu melden. Betroffenen Unternehmen und Organisationen wird gedroht, dass nach Ablauf des Ultimatums sämtliche Daten derjenigen veröffentlicht werden, die sich bis dahin noch nicht gemeldet haben.
Die Cl0P Ransomwaregruppe nutzte bereits Anfang des Jahres eine Sicherheitslücke der Datentransfersoftware GoAnywhere aus und konnten bei dem Cyberangriff Daten von über 130 Unternehmen und Organisationen erlangen. (wir berichteten).
Nachtrag vom 17.06.2023:
Am 9. Juni 2023 wurde eine weitere Sicherheitslücke der MOVEit Datentransfersoftware geschlossen. Zudem wurde am 15. Juni 2023 in einer Meldung bekanntgegeben, dass es zu einer weiteren kritischen Sicherheitslücke gekommen ist, die Tätern ermöglicht, ihre Rechte auszuweiten und Dateien zu stehlen. Des Weiteren veröffentlichen die Cyberkriminellen mit der Zeit Namen von Betroffenen, da diese Forderungen nicht nachkommen, oder gar nicht erst mit den Tätern in Kontakt treten.
Nachtrag vom 25.07.2023:
Die Cl0p-Gruppe, die mittlerweile damit begonnen hat, Daten im Darknet zu veröffentlichen, arbeitet mittlerweile ebenfalls daran, diese Daten auch im Deepnet bereitstellen zu können.
Nachtrag vom 09.08.2024:
Am 6. August 2024 schloss die SEC ihre Untersuchung des Vorfalls offiziell ab. Die Kommission empfiehlt, keine weiteren rechtlichen Schritte gegen Progress Software einzuleiten.