clop
Also known as: Cl0pFirst seen March 13, 2020Active1,340 claimed victims
The claims below are reproduced as posted by clop on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.
Listed organisation? Contact [email protected].
Profile
The ransomware group known as Cl0p is a variant of a previously known strain dubbed CryptoMix. It is worth noting that this variant was delivered as the final payload in a phishing campaign in 2019 and was exclusively financially motivated, with attacks carried out by the threat actors TA505.
Description from ransomware.live.
Claimed victims (as posted by the group — unverified)
| Victim (as posted) | Claimed on | Source | Press coverage |
|---|---|---|---|
| EDAN.COM | December 22, 2022 | ransomware_live | — |
| SWIRESPO.COM | December 22, 2022 | ransomware_live | — |
| MUSCHERT-GIERSE.DE | December 22, 2022 | ransomware_live | — |
| MTMRECOGNITION.COM | December 22, 2022 | ransomware_live | — |
| ENPRECIS.COM | December 22, 2022 | ransomware_live | — |
| DUTTONFIRM.COM | December 22, 2022 | ransomware_live | — |
| JCWHITE.COM | December 22, 2022 | ransomware_live | — |
| JBINSTANTLAWN.NET | December 22, 2022 | ransomware_live | — |
| CAPCARPET.COM | December 22, 2022 | ransomware_live | — |
| ALEXIM.COM | December 22, 2022 | ransomware_live | — |
| DRC-LAW.COM | December 22, 2022 | ransomware_live | — |
| DRIVEANDSHINE.COM | December 22, 2022 | ransomware_live | — |
| ALTERNATIVETECHS.COM | December 22, 2022 | ransomware_live | — |
| OAKDELL.COM | December 22, 2022 | ransomware_live | — |
| SA1SOLUTIONS.COM | December 22, 2022 | ransomware_live | — |
| ZISSERFAMILYLAW.COM | December 22, 2022 | ransomware_live | — |
| THENOC.NET | December 22, 2022 | ransomware_live | — |
| JDAVIDTAXLAW.COM | December 22, 2022 | ransomware_live | — |
| FAIR-RITE.COM | December 22, 2022 | ransomware_live | — |
| ORBITELECTRIC.COM | December 22, 2022 | ransomware_live | — |
| AFJCONSULTING.NET | December 22, 2022 | ransomware_live | — |
| 888VOIP.COM | December 22, 2022 | ransomware_live | — |
| PERBIT.COM | December 22, 2022 | ransomware_live | — |
| NEWCOURSECC.COM | December 22, 2022 | ransomware_live | — |
| FTSUMNERK12.COM | December 22, 2022 | ransomware_live | — |
| ENSSECURITY.COM | December 22, 2022 | ransomware_live | — |
| LATOURNERIE-WOLFROM.COM | December 22, 2022 | ransomware_live | — |
| FERRAN-SERVICES.COM | December 22, 2022 | ransomware_live | — |
| PRICEDEX.COM | December 22, 2022 | ransomware_live | — |
| SPINNEYS.COM | December 22, 2022 | ransomware_live | — |
| APPLEXUS.COM | December 22, 2022 | ransomware_live | — |
| SOUTH-STAFFS-WATER.CO.UK | December 22, 2022 | ransomware_live | — |
| LOESCHGROUP.DE | December 22, 2022 | ransomware_live | — |
| ORDEREXPRESS.COM.MX | December 22, 2022 | ransomware_live | — |
| MARCELSOLUTION.COM | December 22, 2022 | ransomware_live | — |
| SOFTEQ.COM | December 22, 2022 | ransomware_live | — |
| Symrise AG | December 13, 2020 | ransomware_live | — |
| E-Land Retailer | November 22, 2020 | ransomware_live | — |
| Software AG | October 3, 2020 | ransomware_live | — |
| ExecuPharm | March 13, 2020 | ransomware_live | — |
← NewerPage 14 of 14
Claim data from ransomware.live and RansomLook (CC BY 4.0).