عملية برمجيات فدية، تُعرف أيضاً باسم Cl0p، كان موقع تسريبات تابع لها هدفاً للهجوم.
رفعت Kiteworks تحذيرها الوقائي بإيقاف الأنظمة بعد إصلاح ثغرة حرجة في ميزة يستخدمها أقل من 1% من العملاء، مؤكدة عدم رصد اختراق أو استغلال. ولم تكشف الشركة بعد تفاصيل الثغرة أو رقم CVE الخاص بها.
استغلت مجموعة ShinyHunters ثغرة غير موثقة سابقاً في Grav CMS لاختراق موقع تسريبات Clop وتشويهه، ما دفع المجموعة إلى نقل موقعها إلى عنوان Tor جديد. أكدت Grav أن الخلل موجود في النواة وأصدرت الإصدار 1.7.53.4 لمعالجة فرع Grav 1.7.
أكد موقع BleepingComputer اختراق ShinyHunters لموقع تسريبات تابع لعصابة Clop، بعد استغلال ثغرة يُزعم أنها تسمح برفع ملفات دون مصادقة. وتقول ShinyHunters إنها سرقت بيانات الخادم ومفاتيح خدمة Tor الخاصة بالموقع، لكن هذه الادعاءات لم تُتحقق منها مستقلاً.