Российские хакеры заявили о похищении данных Shell, Philips и ещё почти 50 компаний

иллюстративное, хакер / Getty Images
Фото: иллюстративное, хакер / Getty Images

Связанная с Россией хакерская группировка Cl0p заявила, что похитила большие объёмы внутренних данных почти у 50 компаний по всему миру, среди которых Philips, Shell, Fiserv и GE. Информацию о вероятных жертвах злоумышленники опубликовали на собственном сайте.

Philips подтвердила, что стала целью Cl0p. Компания сообщила, что обнаружила и локализовала попытку компрометации отдельного корпоративного сервера, связанного с внутренними данными. По её данным, клиентские среды инцидент не затронул. Shell заявила, что знает о "возможном инциденте" и проводит расследование вместе со своими специалистами по кибербезопасности.

Cl0p утверждает, что получила около 89 ГБ данных Shell, среди которых якобы есть инженерные чертежи, фотографии объектов, отчёты об их испытаниях и планы проектов. В случае Philips группировка заявила о примерно 13,5 ГБ похищенных файлов, в том числе чертежей, схем и технической документации. Независимого подтверждения этих объёмов нет.

Fiserv сообщила, что проверила заявления хакеров и на данный момент не нашла свидетельств компрометации клиентских, банковских, транзакционных или персональных данных или влияния на свою операционную инфраструктуру. GE также знает о заявлении Cl0p и запустила внутренние процедуры киберреагирования для оценки возможного инцидента.

Новая кампания Cl0p может быть связана с атаками на корпоративные платформы PTC Windchill и FlexPLM, которые используются для управления жизненным циклом продукции в промышленности, машиностроении, медицине и других отраслях. В июле BleepingComputer сообщал, что Cl0p эксплуатирует критическую уязвимость CVE-2026-12569 в этих системах. Она позволяет удалённо выполнять код на уязвимых серверах и похищать конфиденциальные данные.

Cl0p известна масштабными кампаниями, в которых злоумышленники ищут уязвимость в популярном корпоративном программном обеспечении и одновременно атакуют большое количество его пользователей. Ранее группировка использовала подобную тактику во время атак на MOVEit Transfer, GoAnywhere и другие корпоративные платформы.

По материалам: Reuters, Investing.com, BleepingComputer

Популярные темы форума

analytics