Хакерская группировка Cl0p, известная атаками на множество компаний через уязвимости в стороннем ПО, заявила о краже больших объёмов данных почти у пятидесяти организаций по всему миру. Среди пострадавших называют Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте злоумышленников.
Эксперты организации Ransom-ISAC, занимающейся обменом информацией об угрозах, 22 июля сообщили, что группировка использует уязвимости в решениях PTC Windchill и FlexPLM. Эти программы применяются для оптимизации инженерных и производственных процессов.
Компания PTC из Бостона с 18 июня публикует предупреждения на своём сайте, призывая клиентов срочно установить патчи для устранения уязвимостей. Разработчик также предупредил о злоумышленнике, атакующем её продукты.
По данным Ransom-ISAC, некоторые организации начали получать сообщения от хакеров Cl0p уже 19–20 июля. Эксперты подчёркивают: группировка занимается вымогательством и эксплуатирует уязвимости массово, не выбирая конкретные цели заранее.
Philips заявила, что выявила и локализовала попытку кибератаки на корпоративный сервер, связанный с внутренними данными, подтвердив, что стала целью Cl0p. Компания работает с экспертами по безопасности над расследованием инцидента.
Представитель Shell сообщил, что организация сотрудничает с отделами безопасности и внешними специалистами для изучения ситуации.
В Fiserv отметили, что знают о заявлениях хакеров, но проведённый анализ пока не выявил доказательств компрометации данных клиентов, банковских счетов, транзакций или персональной информации, а также влияния на операционную среду компании.
В GE также подтвердили осведомлённость о заявлениях группировки. Компания запустила процедуры реагирования на киберугрозы и оценивает масштаб возможной проблемы.
