Російські хакери заявили про викрадення даних Shell, Philips та ще майже 50 компаній
Пов'язане з Росією хакерське угруповання Cl0p заявило, що викрало великі обсяги внутрішніх даних майже у 50 компаній по всьому світу, серед яких Philips, Shell, Fiserv і GE. Інформацію про ймовірних жертв зловмисники опублікували на власному сайті.
Philips підтвердила, що стала ціллю Cl0p. Компанія повідомила, що виявила та локалізувала спробу компрометації окремого корпоративного сервера, пов'язаного з внутрішніми даними. За її даними, клієнтські середовища інцидент не зачепив. Shell заявила, що знає про "можливий інцидент" і проводить розслідування разом зі своїми фахівцями з кібербезпеки.
Cl0p стверджує, що отримало близько 89 ГБ даних Shell, серед яких нібито є інженерні креслення, фотографії об'єктів, звіти про їх випробування та плани проєктів. У випадку Philips угруповання заявило про приблизно 13,5 ГБ викрадених файлів, зокрема креслень, схем і технічної документації. Незалежного підтвердження цих обсягів немає.
Fiserv повідомила, що перевірила заяви хакерів і наразі не знайшла свідчень компрометації клієнтських, банківських, транзакційних або персональних даних чи впливу на свою операційну інфраструктуру. GE також знає про заяву Cl0p і запустила внутрішні процедури кіберреагування для оцінки можливого інциденту.
Нова кампанія Cl0p може бути пов'язана з атаками на корпоративні платформи PTC Windchill і FlexPLM, які використовують для управління життєвим циклом продукції у промисловості, машинобудуванні, медицині та інших галузях. У липні BleepingComputer повідомляв, що Cl0p експлуатує критичну вразливість CVE-2026-12569 у цих системах. Вона дозволяє віддалено виконувати код на вразливих серверах і викрадати конфіденційні дані.
Cl0p відоме масштабними кампаніями, у яких зловмисники шукають вразливість у популярному корпоративному програмному забезпеченні й одночасно атакують велику кількість його користувачів. Раніше угруповання використовувало подібну тактику під час атак на MOVEit Transfer, GoAnywhere та інші корпоративні платформи.
За матеріалами: Reuters, Investing.com, BleepingComputer