Hacker der CL0P Ransomwaregruppe haben Mitte 2023 in einer Cyberangriffskampagne mehrere Organisationen und Unternehmen angegriffen. Die Cyberkriminellen nutzten dafür verschiedene Sicherheitslücken der Datentransfersoftware MOVEit aus. (wir berichteten)
Betroffen war auch die Beratungsfirma PriceWaterHouseCoopers (PwC). Auch das konkurrierende Beratungsunternehmen EY war von der Sicherheitslücke betroffen, die von Tag zu Tag größer wird, da immer mehr Unternehmen bekannt geben, dass sie angegriffen wurden.
Die Gruppe CL0P hatte seine Lösegeldforderung Anfang Juni 2023 mit einer Frist bis zum 14. Juni 2023 im Dark Web veröffentlicht, was darauf hindeutet, dass die Kundendaten bald veröffentlicht werden könnten.
Nachtrag vom 12.07.2023:
CL0P hat 121 GB der PWC-Daten auf deren Darkweb-Seite als Download ververfügbar gemacht.