Clop cible les serveurs Gladinet CentreStack exposĂ©s dans une campagne dâextorsion par vol de donnĂ©es
Selon une actualitĂ© multi-source, le gang de ransomware Clop (Cl0p) vise des serveurs Gladinet CentreStack exposĂ©s sur Internet dans le cadre dâune nouvelle campagne dâextorsion par vol de donnĂ©es. đš Faits principaux Acteur : Clop (Cl0p) Type dâattaque : extorsion par vol de donnĂ©es (data theft extortion) Cible : serveurs Gladinet CentreStack exposĂ©s sur Internet Impact visĂ© : exfiltration de fichiers et pression dâextorsion 1) Contexte Le groupe de ransomware Clop (Cl0p) lance une nouvelle campagne dâextorsion ciblant les serveurs Gladinet CentreStack exposĂ©s sur Internet. CentreStack est une solution de partage de fichiers permettant aux entreprises dâaccĂ©der Ă des serveurs internes via navigateur, applications mobiles ou lecteurs rĂ©seau, sans VPN. Selon Gladinet, la solution est utilisĂ©e par des milliers dâentreprises dans plus de 49 pays. 2) Nature de lâattaque Les attaquants : scannent Internet Ă la recherche de serveurs CentreStack accessibles publiquement compromettent les systĂšmes dĂ©posent des notes de rançon Lâobjectif principal semble ĂȘtre le vol de donnĂ©es suivi dâextorsion, et non le chiffrement classique. 3) VulnĂ©rabilitĂ© exploitĂ©e : inconnue Ă ce stade : aucun CVE nâa Ă©tĂ© identifiĂ© il est inconnu sâil sâagit : dâun zero-day ou dâune faille dĂ©jĂ corrigĂ©e mais non patchĂ©e Gladinet a publiĂ© plusieurs correctifs depuis avril, certains pour des failles zero-day dĂ©jĂ exploitĂ©es dans le passĂ©. 4) Surface dâattaque et exposition Selon Curated Intelligence : au moins 200 adresses IP uniques exposent une interface web identifiable comme âCentreStack â Loginâ Ces systĂšmes constituent des cibles potentielles immĂ©diates pour Clop. « Incident Responders [âŠ] ont rencontrĂ© une nouvelle campagne dâextorsion CLOP ciblant des serveurs CentreStack exposĂ©s sur Internet. » â Curated Intelligence ...