Networking

Clop ransomware menargetkan Gladinet CentreStack dalam serangan pencurian data

61
clop-ransomware-menargetkan-gladinet-centrestack-dalam-serangan-pencurian-data
Clop ransomware menargetkan Gladinet CentreStack dalam serangan pencurian data

Geng ransomware Clop (juga dikenal sebagai Cl0p) menargetkan server file Gladinet CentreStack yang terekspos Internet dalam kampanye pemerasan pencurian data baru.

Gladinet CenterStack memungkinkan bisnis berbagi file yang dihosting di server file lokal dengan aman melalui browser web, aplikasi seluler, dan drive yang dipetakan tanpa memerlukan VPN. Menurut Gladinet, CentreStack “digunakan oleh ribuan bisnis di lebih dari 49 negara.”

Sejak April, Gladinet telah merilis pembaruan keamanan untuk mengatasi beberapa kelemahan keamanan lain yang dieksploitasi dalam seranganbeberapa dari mereka sebagai nol-hari.

Geng kejahatan dunia maya Clop kini memindai dan menerobos server CentreStack yang terekspos secara online, dengan Curated Intel memberi tahu BleepingComputer bahwa catatan tebusan tertinggal di server yang disusupi.

Namun, saat ini tidak ada informasi mengenai kerentanan yang dieksploitasi Clop untuk meretas server CentreStack. Tidak jelas apakah ini merupakan kelemahan zero-day atau bug yang telah diatasi sebelumnya dan belum diperbaiki oleh pemilik sistem yang diretas.

“Insiden Responden dari komunitas Curated Intelligence telah menghadapi kampanye pemerasan CLOP baru yang menargetkan server file CentreStack yang terhubung ke Internet,” diperingatkan ancaman kelompok intel Curated Intelligence pada hari Kamis.

“Dari data pemindaian port baru-baru ini, tampaknya ada setidaknya 200+ IP unik yang menjalankan Judul HTTP “CentreStack – Login”, menjadikannya target potensial CLOP yang mengeksploitasi CVE (n-day atau zero-day) yang tidak diketahui dalam sistem ini.”

Serangan pencurian data Clop

Clop memiliki sejarah panjang dalam menargetkan produk transfer file yang aman. Di masa lalu, geng pemerasan berada di balik kampanye pencurian data lainnya yang menargetkan Akselion FTA, Pergi Ke Mana Saja MFT, CleoDan PINDAHKAN Transfer server berbagi file, yang terakhir terpengaruh lebih dari 2.770 organisasi di seluruh dunia.

Baru-baru ini, itu mengeksploitasi kelemahan zero-day Oracle EBS (CVE-2025-61882) untuk mencuri file sensitif dari banyak organisasi sejak saat itu awal Agustus 2025.

Daftar pelanggan Oracle yang terkena dampak meliputi Universitas Harvard, Washington Post, Logika Global, Universitas Pennsylvania, LogitechDan anak perusahaan American Airlines, Envoy Air.

Setelah membobol sistem mereka dan mengambil dokumen sensitif, Clop menerbitkan data yang dicuri di situs kebocoran web gelapnya dan membuatnya tersedia untuk diunduh melalui Torrent.

Departemen Luar Negeri AS adalah menawarkan hadiah $10 juta untuk informasi apa pun yang dapat menghubungkan serangan geng kejahatan dunia maya ini dengan pemerintah asing.

Juru bicara Gladinet tidak dapat dihubungi untuk dimintai komentar ketika dihubungi oleh BleepingComputer hari ini

Hancurkan silo IAM seperti Bitpanda, KnowBe4, dan PathAI

IAM yang rusak bukan hanya masalah TI – dampaknya akan berdampak pada seluruh bisnis Anda.

Panduan praktis ini membahas mengapa praktik IAM tradisional gagal memenuhi tuntutan modern, contoh seperti apa IAM yang “baik”, dan daftar periksa sederhana untuk membangun strategi yang terukur.

Exit mobile version