CVE-2024-50623 в действии: как хакеры Clop обошли защиту MFT от Cleo

Кибергруппа Clop заявила о своей причастности к недавним атакам на платформы Cleo Harmony, VLTrader и LexiCom, используемые для защищённого обмена файлами. Злоумышленники воспользовались уязвимостью CVE-2024-50623,
исправленной в октябре, но позднее обнаруженной в обходном виде.

Решения компании Cleo обеспечивают автоматизацию, контроль и защиту файловых операций, что делает их востребованными в сферах, где важны конфиденциальность и надёжность передачи данных. Однако последние инциденты с уязвимостью в их платформах поставили под сомнение уровень их безопасности.

9 декабря эксперты

Источник: SecurityLab