Cl0p a percé Cleo avec deux zero-days, et le premier correctif n’a servi à rien
Le groupe a systématiquement exploité les failles CVE-2024-50623 et CVE-2024-55956 dans les produits MFT de Cleo entre octobre et décembre 2024, touchant plus de 180 organisations. Le correctif d’octobre n’a pas tenu ; un second CVE a dû être émis six semaines plus tard.