Shell і Philips опинилися під ударом: хакери заявили про викрадення даних
Хакерська група Cl0p заявила про масштабну атаку на майже 50 компаній у світі, серед яких опинилися Philips, Shell, Fiserv та GE. Зловмисники стверджують, що викрали великий обсяг даних, але компанії поки перевіряють наслідки інциденту.
Про це пише Reuters.
Philips підтвердила, що стала ціллю кібератаки. У компанії заявили, що виявили спробу порушення безпеки корпоративного сервера, пов’язаного з внутрішніми даними.
Водночас у Philips запевнили, що інцидент не зачепив середовища клієнтів.
Shell також повідомила про можливий інцидент і заявила, що працює з командами безпеки та зовнішніми експертами для розслідування ситуації.
Компанія Fiserv повідомила, що знає про заяви хакерів, але наразі не знайшла доказів компрометації даних клієнтів, банківської інформації, транзакцій чи персональних даних.
У GE заявили, що запустили процедури реагування на кіберзагрози та оцінюють можливі проблеми після повідомлень про атаку.
Точний спосіб, за допомогою якого Cl0p могла отримати доступ до систем компаній, поки не встановлений. Водночас галузева група Ransom-ISAC попередила, що хакери могли використати вразливості у програмному забезпеченні PTC Windchill та FlexPLM.
Ці продукти застосовують для підтримки інженерних і виробничих процесів. Компанія PTC раніше закликала клієнтів встановити оновлення безпеки для усунення вразливостей у своїх продуктах.
За словами менеджера з аналізу загроз Ascent Solutions Брендона Парсонса, деякі компанії почали отримувати повідомлення від Cl0p 19 або 20 липня.
Він зазначив, що група зосереджується не на конкретних організаціях, а на пошуку вразливостей у популярних програмних рішеннях.
«Вони насправді не націлюються на конкретну компанію, а націлюються на конкретну вразливість типу “нульового дня” і переслідують її», — сказав Парсонс.
За його словами, Cl0p діє як професійна група викрадачів даних, яка шукає слабкі місця у програмному забезпеченні та використовує їх для атак на різні організації.
Раніше російські хакерські угруповання також проводили масштабні кампанії кібершпигунства проти американських наукових установ, енергетичних об’єктів та оборонних підприємств. У деяких випадках вони використовували вразливості, які дозволяли отримувати доступ до електронної пошти без переходу користувача за шкідливим посиланням.
Источник: expert.in.ua