Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
27. Januar 2025
Cl0p: Neue Cyberangriffe auf Unternehmen durch Sicherheitslücke in Cleo-Software
Die berüchtigte Cybergang Cl0p scheint erneut zugeschlagen zu haben. Offenbar haben die Kriminellen eine Sicherheitslücke in der Datentransfer-Software Cleo ausgenutzt, um bei zahlreichen Unternehmen einzubrechen und sensible Daten zu stehlen. Die Bande droht nun, diese Informationen zu veröffentlichen, falls betroffene Firmen nicht zeitnah auf ihre Forderungen eingehen.
Liste betroffener Unternehmen
Im Darknet präsentiert Cl0p eine Liste mit 59 Unternehmens-Domains, die angeblich von der Sicherheitslücke in Cleo betroffen sind. Die Kriminellen fordern die betroffenen Unternehmen dazu auf, bis zum 18. Januar in Verhandlungen zu treten, andernfalls drohen sie mit der Veröffentlichung der gestohlenen Daten. Zudem kündigt Cl0p an, einen weiteren Teil der Unternehmensliste am 21. Januar bekannt zu geben. Die Autovermietung Hertz ist offenbar das bekannteste Unternehmen auf dieser Liste. Auf deren Website gibt es jedoch bisher keine Hinweise auf ein Datenleck, und eine Stellungnahme steht noch aus.
Hintergründe zur Sicherheitslücke
Die Schwachstelle in Cleo wurde erstmals im Dezember 2024 bekannt. Ein initiales Update, das die Lücke schließen sollte, erwies sich als unzureichend. Zudem bestätigte Cleo, dass das Leck aktiv ausgenutzt wurde. Mitte Dezember wurde schließlich eine überarbeitete Version der Software veröffentlicht, die das Problem vollständig beheben soll.
Vergangene Angriffe durch Cl0p
Bereits in der Vergangenheit hat die Cybergang Cl0p für Aufsehen gesorgt, als sie ähnliche Sicherheitslücken in der MOVEit Transfer Software missbrauchte, um Daten von Unternehmen zu erbeuten. Diese wurden später tatsächlich veröffentlicht, was mehreren renommierten Unternehmen erheblichen Schaden zufügte. Betroffen waren unter anderem die AOK-Landesverbände in Deutschland sowie internationale Größen wie die BBC und British Airways.
Die Bedrohung durch Cl0p zeigt eindrücklich, wie wichtig es ist, Sicherheitslücken zeitnah zu erkennen und effizient zu schließen. Unternehmen sollten ihre Schutzmaßnahmen daher kontinuierlich überprüfen und gegebenenfalls anpassen.
Verschlüsselte Dateien, stillstehende Produktion, tote Telefonanlage – und niemand weiß, wer jetzt entscheidet. Warum gerade der Mittelstand im Visier steht und wie ein tragfähiges Schutzkonzept aussieht, das im Ernstfall wirklich hält.
Ein Dienstagmorgen, ein roter Bildschirm – und ein Lebenswerk am Abgrund. Die Geschichte von Herrn M. zeigt, warum eine IT-Roadmap heute über Wettbewerbsfähigkeit entscheidet. Und warum der Weckruf nicht erst die Ransomware sein muss.
Das BSI meldet täglich 119 neue Schwachstellen – ein Plus von 24 Prozent. Warum steigende Sicherheitsbudgets diese Lücke nicht schließen und welche vier Prinzipien Unternehmen 2026 wirklich resilient machen.
Eine Unterschrift in den USA – und Ihre gesamte Cloud-Strategie wackelt. Klingt übertrieben? Ist es nicht. Warum digitale Souveränität längst keine Buzzword-Debatte mehr ist, sondern über die Handlungsfähigkeit Ihres Unternehmens entscheidet.
Erst wirkt es wie ein kurzer Ausfall – bis klar wird: Es ist ein KI-gestützter Angriff. Warum diese Attacken sich wie Alltag anfühlen und was Sie jetzt tun können, um schneller zu erkennen und handlungsfähig zu bleiben.
Fachkräfte in der Softwareentwicklung zu finden, ist heute alles andere als einfach. Recruiting-Prozesse ziehen sich oft über Wochen oder sogar Monate – und selbst dann ist nicht garantiert, dass am Ende der passende Kandidat gefunden wird. Genau deshalb haben wir uns eine spannende Frage gestellt: Was wäre, wenn wir einen neuen Mitarbeiter einfach selbst erschaffen? […]
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.