De ransomwaregroep Clop heeft gegevens van minstens 66 bedrijven te pakken gekregen na misbruik van kwetsbaarheden in Cleo-software. Deze organisaties hebben volgens de hackers nog niet gereageerd op hun eisen, wat wil zeggen dat er mogelijk meer getroffenen zijn.
Volgens een screenshot van een X-gebruiker hebben de cybercriminelen een lijst met tientallen deels geblurde namen gepubliceerd op hun leksite. Het gaat om bedrijven waarvan de gegevens zijn gestolen via het Cleo-lek, maar nog niet hebben gereageerd op de verzoeken van Clop. Organisaties die wel aan het onderhandelen zijn, zouden dus niet in deze lijst zijn opgenomen. De hackers dreigen ermee de volledige lijst openbaar te maken op maandag 30 december en bestanden online te zetten indien de getroffenen geen contact opnemen.
De ransomwarebende kon de data bemachtigen door een zeroday te misbruiken in Cleo-software, zoals LexiCom, VLTransfer en Harmony. De groepering heeft aan Bleeping Computer bevestigd dat het om de bugs CVE-2024-50623 en CVE-2024-55956 gaat, die in beide gevallen misbruikt kunnen worden om code van een afstand uit te voeren. Cleo heeft de kwetsbaarheden inmiddels verholpen.