In jüngster Vergangenheit sind die Betreiber der Cl0p-Ransomware in erster Linie durch Angriffe auf Unternehmen und Institutionen in Erscheinung getreten, welche das von einer Sicherheitslücke betroffene Datentransfersystem FTA des Anbieters Accellion verwendet hatten.
Nun scheinen die Hacker sich an die Kunden ihrer Opfer zu wenden und diese dazu zu drängen, bei den jeweiligen Unternehmen und Institutionen auf eine Zahlung des von den Angreifern geforderten Lösegelds hinzuwirken. Entsprechende Aufforderungen hatten die Cyber-Kriminellen per E-Mail an Kunden verschickt, deren Kontaktdaten sie in abgeschöpften Datensätzen gefunden hatten.
Zu den Einrichtungen, deren Kunden von den Cl0p-Betreibern bereits benachrichtigt worden sind, gehören laut Angaben des Branchenportals BleepingComputer die Flagstar Bank, die University of Colorado und ein namentlich nicht benannter Online-Shop für Mutterschaftsbedarf.