Laporan telah menghubungkan firma layanan profesional Aon dengan kelompok ransomware Termite, yang dikatakan mengeksploitasi celah pada perangkat lunak transfer file Cleo. Celah tersebut dilacak sebagai CVE-2024-50623. Kisah ini masih berkembang, dan detailnya penting. Berikut adalah penuturan lugas mengenai laporan Aon Termite ransomware Cleo CVE-2024-50623, apa yang dapat dinyatakan dengan pasti, dan apa yang harus dilakukan oleh tim yang memindahkan file sensitif.

Apa yang Terkonfirmasi dan Apa yang Hanya Diklaim

Titik awalnya adalah laporan sumber: laporan menghubungkan Aon dengan aktivitas ransomware Termite yang mengeksploitasi kerentanan transfer file Cleo CVE-2024-50623. Itu adalah keterkaitan yang dibuat oleh laporan, bukan temuan yang dapat kami verifikasi secara independen.

Satu ringkasan hasil pencarian dari situs analisis pihak ketiga menyatakan bahwa Aon dilaporkan secara publik sebagai korban ransomware pada 7 Oktober 2026. Itu adalah deskripsi dari sumber sekunder, dan kami mengutipnya alih-alih mengadopsinya sebagai fakta yang mapan. Materi yang tersedia bagi kami tidak mencakup pernyataan rinci dari Aon, uraian teknis tentang bagaimana intrusi terjadi, atau konfirmasi tentang data apa, jika ada, yang diambil.

Jadi pembacaan yang hati-hati adalah sebagai berikut:

  • Mapan: CVE-2024-50623 adalah kerentanan nyata yang terdokumentasi dalam perangkat lunak Cleo. Cleo menerbitkan nasihat keamanan tentangnya pada 10 Desember 2024.
  • Dilaporkan, tidak diverifikasi di sini: bahwa Aon terkena ransomware Termite dan bahwa celah Cleo adalah titik masuknya.
  • Tidak diketahui dari materi yang tersedia: cakupan potensi paparan data, apakah informasi pelanggan atau karyawan terlibat, dan kronologi setiap kompromi.

Sampai perusahaan atau penyelidik menerbitkan lebih banyak, perlakukan atribusi ke kelompok tertentu dan kerentanan tertentu sebagai dugaan.

Bagaimana CVE-2024-50623 di Perangkat Lunak Cleo Dieksploitasi

Menurut nasihat Cleo sendiri, CVE-2024-50623 adalah kerentanan unggah dan unduh file tanpa batasan yang dapat menyebabkan eksekusi kode jarak jauh. Dalam istilah sehari-hari, celah seperti ini dapat memungkinkan penyerang menempatkan file di server yang seharusnya menolaknya, lalu menjalankan kode pilihan mereka di sana. Server transfer file sering berada di tepi jaringan dan menyimpan dokumen sensitif, sehingga itu menjadi pijakan yang kuat.

Vendor keamanan telah mengaitkan celah tersebut dengan Cleo Harmony, VLTrader, dan LexiCom. Satu analisis menggambarkan kelompok Cl0p mengeksploitasi CVE-2024-50623 dan celah terkait, CVE-2024-55956, pada produk-produk tersebut. Tulisan vendor lain dari Januari 2025 menggambarkan eksploitasi aktif perangkat lunak Cleo di alam liar, dan posting terpisah mencatat bahwa celah tersebut mengancam perusahaan besar.

Sejarah itulah yang membuat laporan Aon patut diperhatikan. Jika Termite kini dikaitkan dengan kerentanan yang sama, itu menunjukkan celah yang sudah diketahui publik dan dapat ditambal tetap berguna bagi lebih dari satu operasi ransomware. Kami tidak dapat mengatakan dari materi yang tersedia apakah hal itu berlaku di sini, tetapi itulah pertanyaan yang kemungkinan akan diajukan para penyelidik.

Apa yang Harus Diperiksa Sekarang oleh Organisasi yang Menjalankan Cleo

Anda tidak perlu menunggu kisah Aon selesai sebelum meninjau paparan Anda sendiri. Tim yang menggunakan Cleo Harmony, VLTrader, atau LexiCom dapat menelusuri daftar singkat:

  1. Konfirmasi status tambalan. Periksa nasihat keamanan resmi Cleo untuk CVE-2024-50623 dan verifikasi bahwa versi yang terpasang sesuai dengan rilis yang diperbaiki yang dijelaskannya. Lakukan hal yang sama untuk CVE-2024-55956.
  2. Inventarisasi instans Anda. Server transfer file yang tersembunyi atau terlupakan, termasuk sistem uji dan yang dijalankan oleh unit bisnis, adalah celah yang umum.
  3. Kurangi paparan. Tinjau apakah server perlu dapat dijangkau dari internet, dan batasi akses di tempat yang tidak perlu.
  4. Cari tanda-tanda kompromi. Menambal menutup pintu tetapi tidak mengusir penyusup yang sudah berada di dalam. Tinjau log, file tak terduga, dan transfer keluar yang tidak biasa, dan ikuti panduan dalam nasihat vendor dan respons insiden.
  5. Tanyakan kepada pemasok Anda. Jika vendor atau mitra menangani file Anda melalui perangkat lunak Cleo, tanyakan langsung kepada mereka tentang status tambalan dan apakah mereka telah menilai paparan mereka.

Mengapa Alat Transfer File Terus Menarik Kelompok Ransomware

Perangkat lunak transfer file terkelola adalah target yang menarik karena alasan sederhana: perangkat ini memusatkan data berharga di satu tempat dan sering menghubungkan banyak organisasi sekaligus. Satu kelemahan dapat memberi penyerang akses ke dokumen dari banyak perusahaan, bukan hanya satu.

Ada juga masalah kepercayaan. Bisnis bertukar kontrak, catatan keuangan, dan data pribadi melalui alat ini, sering dengan asumsi bahwa perangkat lunak vendor telah diperkuat. Ketika celah ditemukan, pelanggan bergantung pada vendor untuk mengungkapkannya dan pada tim mereka sendiri untuk menambal dengan cepat. Penundaan pada salah satu langkah meninggalkan jendela yang dapat dimanfaatkan penjahat.

Untuk privasi, masalahnya adalah informasi Anda mungkin berada di sistem yang tidak pernah Anda pilih dan tidak dapat Anda lihat. Pemberi kerja, penanggung, broker, dan penyedia layanan semuanya mungkin menjalankan alat transfer pihak ketiga yang menyentuh data Anda.

Apa Artinya Ini Bagi Anda

Jika Anda seorang individu, Anda tidak dapat menambal server transfer file sebuah perusahaan, tetapi Anda dapat membatasi kerusakan dari setiap paparan pihak ketiga. Awasi pemberitahuan pelanggaran resmi dan baca dengan saksama. Bersikap skeptis terhadap pesan tak terduga yang merujuk akun atau pemberi kerja Anda, karena data yang dicuri sering digunakan untuk phishing. Gunakan kata sandi unik dan autentikasi multifaktor, dan pertimbangkan pemantauan kredit jika pemberitahuan menyatakan detail keuangan atau identitas terlibat.

VPN tidak melindungi terhadap jenis insiden ini. VPN mengenkripsi lalu lintas Anda sendiri, tetapi tidak menghentikan server perusahaan dari dikompromikan. Data yang disimpan pada pihak ketiga bergantung pada bagaimana pihak tersebut mengamankannya.

Jika Anda mengelola TI atau keamanan di sebuah organisasi, pelajarannya lebih langsung: perangkat lunak transfer file layak mendapatkan disiplin penambalan yang sama seperti firewall atau gateway email Anda.

Poin-Poin Penting

  • Perlakukan keterkaitan antara Aon, ransomware Termite, dan Cleo sebagai dilaporkan, bukan terbukti, sampai Aon atau penyelidik memberikan detail.
  • CVE-2024-50623 adalah celah Cleo yang terdokumentasi yang ditangani Cleo dalam nasihat tertanggal 10 Desember 2024.
  • Jika Anda menjalankan produk Cleo, verifikasi status tambalan terhadap nasihat resmi, inventarisasi instans Anda, dan periksa tanda-tanda kompromi sebelumnya.
  • Jika Anda menangani data sensitif, tanyakan kepada vendor dan mitra tentang keamanan transfer file dan penambalan mereka.
  • Pantau nasihat resmi dari Cleo dan penyedia keamanan Anda sendiri, dan perbarui gambaran ini saat detail terverifikasi muncul pada laporan Aon Termite ransomware Cleo CVE-2024-50623.