К КраїнаНовини України щогодини

Хакери Cl0p заявили про злам майже 50 компаній: серед цілей Philips, Shell та GE

·475 слівредакція
Хакери Cl0p заявили про злам майже 50 компаній: серед цілей Philips, Shell та GE

Угруповання Cl0p, яке дослідники пов'язують з Росією, оприлюднило список із майже 50 компаній, у яких нібито викрало дані. Серед них — Philips, Shell, Fiserv та GE.

Хакерське угруповання Cl0p заявило, що отримало доступ до даних майже 50 компаній по всьому світу. Список цілей опублікували на сайті зловмисників 12 серпня. У переліку — такі гіганти, як Philips, Shell, Fiserv та GE.

За словами хакерів, у Shell вони викрали близько 89 гігабайтів даних: інженерні креслення, фотографії об'єктів, скани звітів про технічні випробування та проєктні плани. У Philips — приблизно 13,5 гігабайта, зокрема PDF-креслення, діаграми та схеми. Утім, зразки цих даних угруповання не публікувало.

У Philips підтвердили спробу зламу окремого корпоративного сервера з внутрішніми даними. Там запевнили, що інцидент не зачепив системи клієнтів. У Shell заявили, що розслідують «можливий інцидент» разом із фахівцями з безпеки. Представник Fiserv розповів, що перевірка поки не виявила доказів витоку даних клієнтів чи транзакцій. У GE кажуть, що діють за протоколами реагування на кіберінциденти.

Дослідники з кібербезпеки пов'язують Cl0p із російськомовним угрупованням TA505 і вважають, що воно діє з території Росії або інших країн СНД. Галузеве об'єднання Ransom-ISAC попереджало, що Cl0p використовує вразливості в програмах PTC Windchill та FlexPLM, які застосовують в інженерних і виробничих процесах.

Експерт з аналізу загроз Брендон Парсонс зазначає: хакери не ціляться в конкретні компанії, а шукають діри в популярному програмному забезпеченні. «Вони насправді не націлюються на конкретну компанію — вони націлюються на конкретну вразливість нульового дня і беруться саме за неї», — пояснив він. Перші листи від зловмисників компанії почали отримувати 19–20 липня.

Читайте також