Über eine mittlerweile geschlossene Sicherheitslücke im Datentransferservice FTA des Anbieters Accellion hatten die Betreiber der Cl0p-Ransomware Ransomware-Angriffe gegen die University of Miami und die University of Colorado verübt. Bei den Angriffen wurden dabei auch Daten abgeschöpft.
Nachdem die Universitäten der Lösegeldforderung der Hacker-Gruppe nicht nachgekommen waren (10 Mio. USD zu zahlen in Bitcoin), veröffentlichte diese nun Screenshots gestohlener Daten, um den Druck auf die Institutionen zu erhöhen. Im Falle der University of Miami handelte es sich dabei um Dokumente zum Gesundheitssystem der Universität, aus denen sich u.a. die Sozialversicherungsnummern der Betroffenen entnehmen ließen. Bei der University of Colorado hingegen verwiesen die Screenshots auf Finanzdokumente, akademische Aufzeichnungen, Noten, Immatrikulationsinformationen und biographische Angaben der Studenten.
Im Vorfeld war es im Zusammenhang mit der FTA-Sicherheitslücke bereits bei mehreren anderen Unternehmen und Institutionen zu Datenpannen und Angriffen der Cl0p-Betreiber gekommen.