Zellis, personellerin ev adresleri, ulusal sigorta numaraları ve bazı durumlarda banka bilgileri dahil olmak üzere sekiz kuruluşun verilerinin çalındığını doğruladı.
Şimdiye kadar bilgilerin çalınmış olabileceğini söyleyen şirketler şu şekilde:
BBC
British Airways
Lingus Havayolu
Boots
Nova Scotia Hükûmeti
Rochester Üniversitesi
Uzmanlar etkilenen kişilerin paniğe kapılmamasını ve kuruluşların ABD'deki Siber Güvenlik ve Altyapı Kurumu gibi yetkililer tarafından verilen güvenlik kontrollerini gerçekleştirmesini tavsiye ediyor.
Clop, hükûmet, şehir veya polis teşkilatlarında kayıtlı verileri sildiğini iddia ediyor.
Grubun kullandığı bir web sitesinde, "Merak etmeyin, verilerinizi sildik, bizimle iletişime geçmenize gerek yok. Bu tür bilgileri ifşa etmekle ilgilenmiyoruz" yazıyor.
Ancak araştırmacılar bu duyurulara güvenilmemesi gerektiğini söylüyor.
Emsisoft adlı antivirüs şirketinde araştırmacı olan Brett Callow, "Clop'un kamu sektörü kuruluşlarıyla ilgili bilgileri sildiği iddiasına şüpheyle yaklaşılmalı. Bilginin parasal değeri varsa veya kimlik avı için kullanılabilecekse, onu silmiş olmaları pek olası değil" diyor.
Siber güvenlik uzmanları, ağırlıklı olarak Rusça konuşulan forumlarda faaliyet gösterdiği için Rusya merkezli olduğu düşünülen Clop'u uzun süredir takip ediyor.
Rusya uzun zamandır fidye yazılımı çeteleri için güvenli bir sığınak olmakla suçlanıyor ama bu iddiaları reddediyor.
"Fidye yazılımı hizmeti sunan bir grup" olan Clop'un dünyanın her yerinden saldırı gerçekleştirebilmek için sistemler kiraladığı düşünülüyor.
2021'de Ukrayna, ABD ve Güney Kore arasındaki ortak bir operasyonda Ukrayna'da Clop ile bağlantılı olduğu iddia edilen kişiler gözaltına alınmıştı.