Sonata

Хакеры Cl0p заявили о краже данных у Philips, Shell, Fiserv и GE

image source

Хакерская группировка Cl0p, известная атаками на множество компаний через уязвимости в стороннем ПО, заявила о краже больших объёмов данных почти у пятидесяти организаций по всему миру. Среди пострадавших называют Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте злоумышленников.

Эксперты организации Ransom-ISAC, занимающейся обменом информацией об угрозах, 22 июля сообщили, что группировка использует уязвимости в решениях PTC Windchill и FlexPLM. Эти программы применяются для оптимизации инженерных и производственных процессов.

Компания PTC из Бостона с 18 июня публикует предупреждения на своём сайте, призывая клиентов срочно установить патчи для устранения уязвимостей. Разработчик также предупредил о злоумышленнике, атакующем её продукты.

По данным Ransom-ISAC, некоторые организации начали получать сообщения от хакеров Cl0p уже 19–20 июля. Эксперты подчёркивают: группировка занимается вымогательством и эксплуатирует уязвимости массово, не выбирая конкретные цели заранее.

Philips заявила, что выявила и локализовала попытку кибератаки на корпоративный сервер, связанный с внутренними данными, подтвердив, что стала целью Cl0p. Компания работает с экспертами по безопасности над расследованием инцидента.

Представитель Shell сообщил, что организация сотрудничает с отделами безопасности и внешними специалистами для изучения ситуации.

В Fiserv отметили, что знают о заявлениях хакеров, но проведённый анализ пока не выявил доказательств компрометации данных клиентов, банковских счетов, транзакций или персональной информации, а также влияния на операционную среду компании.

В GE также подтвердили осведомлённость о заявлениях группировки. Компания запустила процедуры реагирования на киберугрозы и оценивает масштаб возможной проблемы.

источник

Загрузка страницы