Группа Clop перенесла сайт утечки данных после взлома, вызванного уязвимостью Grav CMS
Группа хакеров Clop, известная своими действиями в области программ-вымогателей, сообщила о переносе своего сайта утечки данных на новый адрес в сети Tor. Это решение стало следствием взлома их предыдущего сервера, который был скомпрометирован и подвергнут порче в результате уязвимости в системе управления контентом Grav.
По информации, предоставленной BleepingComputer, данная уязвимость представляет собой неаутентифицированную уязвимость обхода путей. Это означает, что злоумышленники могли получить доступ к серверу без необходимости проходить процедуру аутентификации, что значительно упростило процесс взлома.
Уязвимость Grav CMS, использованная хакерами для атаки, остается неисправленной, что подчеркивает важность регулярного обновления программного обеспечения для предотвращения подобных инцидентов. Специалисты по кибербезопасности настоятельно рекомендуют владельцам сайтов на базе Grav следить за обновлениями и патчами, чтобы защитить свои ресурсы от возможных атак.
Перенос сайта утечки данных на новый Tor-адрес также свидетельствует о том, что группа Clop продолжает активно действовать, несмотря на возникшие трудности. Это может указывать на устойчивость их операций и необходимость более тщательного мониторинга со стороны служб безопасности.
Киберэксперты отмечают, что такие инциденты подчеркивают важность повышения уровня безопасности веб-приложений и систем управления контентом. Поскольку атаки становятся все более изощренными, необходимо принимать меры по защите данных и инфраструктуры от потенциальных угроз.