Р РадикалГоловні новини України

Хакери Cl0p заявили про атаку на Shell, Philips та GE: що відомо

·537 слівредакція
Україна

Російськомовне кіберугруповання Cl0p оприлюднило список із майже 50 компаній, чиї дані воно нібито викрало. Серед них — Shell, Philips, Fiserv та GE. Заяви хакерів поки що не підтверджені незалежними розслідуваннями.

Кіберзлочинці з угруповання Cl0p, яке відоме вимаганнями після крадіжки даних, опублікували на своєму сайті перелік організацій, що нібито стали жертвами масштабної атаки. До списку потрапили десятки компаній із різних країн і секторів, зокрема енергетична Shell, виробник медобладнання Philips, фінансова корпорація Fiserv та промисловий гігант GE.

Компанії вже реагують на заяви зловмисників. У Shell зазначили, що знають про ситуацію і спільно з фахівцями з кібербезпеки з'ясовують обставини. Philips повідомила, що виявила та локалізувала спробу атаки на один із корпоративних серверів, наголосивши, що інцидент не торкнувся клієнтських систем. У Fiserv заявили, що поки не знайшли доказів витоку даних клієнтів чи банківської інформації. GE запустила внутрішні протоколи реагування на кіберінцидент і оцінює можливі наслідки.

Експерти з кібербезпеки пов'язують атаку з використанням вразливостей у програмних продуктах PTC Windchill та FlexPLM, які застосовуються для інженерних і виробничих процесів. Раніше, 22 липня, організація Ransom-ISAC попередила про те, що Cl0p може використовувати ці вразливості. За словами менеджера з розвідки загроз в Ascent Solutions Брендона Парсонса, деякі компанії почали отримувати повідомлення від хакерів ще 19–20 липня. Він припускає, що група діяла не вибірково, а шукала вразливості в широко використовуваному софті, щоб атакувати одразу багатьох жертв.

Такий підхід дозволяє зловмисникам не шукати слабкі місця в кожній компанії окремо, а використовувати спільну проблему в програмному забезпеченні. Найбільший ризик становлять нещодавно виявлені чи невідомі вразливості, для яких організації ще не встигли встановити оновлення. Остаточний масштаб можливого витоку стане зрозумілим лише після завершення розслідувань, які зараз проводять постраждалі компанії.

Читайте також