×
$
465.08
536.52
5.56
#правительство #финансы #назначения #акимы #январские события #война в Украине
$
465.08
536.52
5.56

Philips и Shell попали под атаку: связанные с РФ хакеры заявили о краже данных

Сегодня, 12:00
Philips и Shell попали под атаку: связанные с РФ хакеры заявили о краже данных
Ulysmedia

Хакерская группировка Cl0p заявила, что получила доступ к большим объемам данных почти 50 компаний по всему миру. Среди них - Philips, Shell, Fiserv и General Electric, передаёт Ulysmedia.kz. 

Подробности 

Philips подтвердила, что столкнулась с попыткой кибератаки. В компании сообщили, что инцидент затронул отдельный корпоративный сервер с внутренними данными, но клиентские системы не пострадали, пишет Reuters

В Shell заявили, что знают о возможном инциденте и уже подключили специалистов по кибербезопасности.

Fiserv также проверяет заявления Cl0p. В компании говорят, что пока не нашли признаков утечки клиентских, банковских, транзакционных или персональных данных.

В General Electric сообщили, что запустили внутренние процедуры реагирования и оценивают возможные последствия.

Как могла пройти атака

Пока точно неизвестно, каким образом Cl0p могла получить доступ к системам компаний. Еще 22 июля отраслевое объединение Ransom-ISAC предупреждало, что группировка использует уязвимости в программах PTC Windchill и FlexPLM. Эти системы применяются в инженерных и производственных процессах.

Компания PTC еще с июня публиковала предупреждения и призывала пользователей установить обновления безопасности.

«Они ищут уязвимость, а не конкретную компанию»

Эксперт по киберугрозам Брэндон Парсонс рассказал, что некоторые компании начали получать сообщения от Cl0p еще 19-20 июля.

По его словам, группировка обычно не выбирает одну конкретную цель. Вместо этого хакеры находят уязвимость в популярном программном обеспечении и атакуют сразу всех, кто им пользуется.

- Они не охотятся за одной компанией. Они находят уязвимость нулевого дня и используют ее против всех доступных целей, - объяснил Парсонс.

Уязвимость нулевого дня - это ранее неизвестная ошибка в программе, для которой разработчик еще не успел выпустить исправление.

Что известно о Cl0p

Cl0p действует как минимум с 2019 года и известна массовыми атаками с последующим вымогательством денег за украденные данные. Группировку обычно относят к русскоязычной киберпреступной среде. Ряд западных СМИ, в том числе Politico, также связывали ее с Россией. При этом публичных доказательств прямого управления группой со стороны российских властей в приведенных материалах нет.

В последние месяцы западные страны неоднократно сообщали и о других кибератаках, которые связывали с российскими хакерскими группами. В июле Евросоюз и Великобритания ввели санкции против ряда лиц, которых считают связанными с кибероперациями российских спецслужб.