Uptime Hamster: 11d 8h 43mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

Clop

Fecha
18 Jun 2026
Actor
clop
Tipo
Threat-actor
Pais
United Kingdom
Sector
Software
Confianza
high
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
clopActor
United KingdomPais
Executive Summary
Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Key Points

  • Source: BushidoUK RVM GroupProfiles
  • BushidoUK RVM Repository

Group Profile: Clop

Perfil del grupo ransomware segun BushidoUK Ransomware Vulnerability Matrix. Incluye vulnerabilidades conocidas, herramientas y TTPs asociadas.

Clop's Exploited Vulnerabilities

> [!NOTE]

> This is the list of vulnerabilities that have been observed during intrusions that lead to Clop ransomware deployment or data exfiltration and leaks published to Clop's Tor Site

Accellion

ProductCVE(s)Ransomware Group(s)Source(s)
Accellion File Transfer ApplianceCVE-2021-27101, CVE-2021-27102, CVE-2021-27103, CVE-2021-27104Clop<a href="https://www.mandiant.com/resources/blog/accellion-fta-exploited-for-data-theft-and-extortion" rel="noopener" target="_blank">mandiant.com</a>

CentreStack

ProductCVE(s)Ransomware Group(s)Source(s)
Gladinet CentreStackCVE-2025-11371Clop<a href="https://securityaffairs.com/185875/cyber-crime/clop-targets-gladinet-centrestack-servers-in-large-scale-extortion-campaign.html" rel="noopener" target="_blank">securityaffairs.com</a>

Cleo

ProductCVE(s)Ransomware Group(s)Source(s)
Cleo VLTrader, Harmony, LexiComCVE-2024-55956Clop<a href="https://www.huntress.com/blog/threat-advisory-oh-no-cleo-cleo-software-actively-being-exploited-in-the-wild" rel="noopener" target="_blank">huntress.com</a>

Fortra

ProductCVE(s)Ransomware Group(s)Source(s)
GoAnywhere Managed File TransferCVE-2023-0669Clop<a href="https://censys.io/rce-zero-day-in-goanywhere-mft-cve-2023-0669/" rel="noopener" target="_blank">censys.io</a>

Oracle

ProductCVE(s)Ransomware Group(s)Source(s)
E-BusinessCVE-2025-61882Clop<a href="https://www.crowdstrike.com/en-us/blog/crowdstrike-identifies-campaign-targeting-oracle-e-business-suite-zero-day-CVE-2025-61882/" rel="noopener" target="_blank">crowdstrike.com</a>

Progress Software

ProductCVE(s)Ransomware Group(s)Source(s)
MOVEitCVE-2023-34362Clop<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-158a" rel="noopener" target="_blank">cisa.gov</a>

PaperCut

ProductCVE(s)Ransomware Group(s)Source(s)
PaperCut Application ServerCVE-2023-27350 & CVE-2023-27351Clop<a href="https://twitter.com/MsftSecIntel/status/1651346653901725696" rel="noopener" target="_blank">twitter.com/MsftSecIntel</a>

SolarWinds

ProductCVE(s)Ransomware Group(s)Source(s)
SolarWinds Serv-U FTPCVE-2021-35211Clop<a href="https://research.nccgroup.com/2021/11/08/ta505-exploits-solarwinds-serv-u-vulnerability-cve-2021-35211-for-initial-access/" rel="noopener" target="_blank">research.nccgroup.com</a>

---

#### Sources

Date PublishedReport
6 October 2025https://www.crowdstrike.com/en-us/blog/crowdstrike-identifies-campaign-targeting-oracle-e-business-suite-zero-day-CVE-2025-61882/
9 December 2024https://www.huntress.com/blog/threat-advisory-oh-no-cleo-cleo-software-actively-being-exploited-in-the-wild
7 June 2023https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-158a
26 April 2023https://twitter.com/MsftSecIntel/status/1651346653901725696
16 Feb 2023https://censys.io/rce-zero-day-in-goanywhere-mft-cve-2023-0669/
8 November 2021https://research.nccgroup.com/2021/11/08/ta505-exploits-solarwinds-serv-u-vulnerability-cve-2021-35211-for-initial-access/
22 Feb 2021https://www.mandiant.com/resources/blog/accellion-fta-exploited-for-data-theft-and-extortion

Referencias

Diamond Model

Adversary
clop
Ver perfil →
Victim
BushidoUK RVM Profile: Clop
United Kingdom
Capability
Threat-actor
Infrastructure
Sin infraestructura confirmada

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

3 enlaces

Referencias y enlaces

→ Perfil del actor clop en el blog → Ver clop en IntelTracker → Fuente OSINT: github.com→ Fuente OSINT: raw.githubusercontent.com → Buscar clop en APTTrail → Repositorio APTTrail → Mas incidentes en United Kingdom → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes