Sicherheitslücke bei Jones Day Über 100 GB großer Datensatz von Cl0p-Ransomware-Betreiber gestohlen aufgrund einer Sicherheitslücke in Accellions Datentransferdienst FTA.
Die Betreiber der Cl0p-Ransomware haben auf ihrer Website im Dark-Web bekanntgeben, einen über 100 GB großen Datensatz der renommierten US-amerikanischen Anwaltskanzlei Jones Day gestohlen zu haben. Dort veröffentlichte Screenshots deuten darauf hin, dass es sich bei Teilen der Daten um vertrauliche Dokumente und Behördenkommunikation handelt. Experten schätzen, dass die Dokumente authentisch sind, obgleich dies noch nicht endgültig geklärt werden konnte.
Für ihren Ransomware-Angriff nutzten die Hacker eine mittlerweile geschlossene Zero-Day-Sicherheitslücke im Datentransferservice FTA des Anbieters Accellion. Aufgrund der gleichen Sicherheitslücke war es in jüngster Vergangenheit bereits bei mehreren anderen Unternehmen und Institutionen zu Datenpannen gekommen.