Хакерская группировка Cl0p заявила, что получила доступ к большим объемам данных почти 50 компаний по всему миру. Среди них - Philips, Shell, Fiserv и General Electric, передаёт Ulysmedia.kz.
Philips подтвердила, что столкнулась с попыткой кибератаки. В компании сообщили, что инцидент затронул отдельный корпоративный сервер с внутренними данными, но клиентские системы не пострадали, пишет Reuters.
В Shell заявили, что знают о возможном инциденте и уже подключили специалистов по кибербезопасности.
Fiserv также проверяет заявления Cl0p. В компании говорят, что пока не нашли признаков утечки клиентских, банковских, транзакционных или персональных данных.
В General Electric сообщили, что запустили внутренние процедуры реагирования и оценивают возможные последствия.
Пока точно неизвестно, каким образом Cl0p могла получить доступ к системам компаний. Еще 22 июля отраслевое объединение Ransom-ISAC предупреждало, что группировка использует уязвимости в программах PTC Windchill и FlexPLM. Эти системы применяются в инженерных и производственных процессах.
Компания PTC еще с июня публиковала предупреждения и призывала пользователей установить обновления безопасности.
Эксперт по киберугрозам Брэндон Парсонс рассказал, что некоторые компании начали получать сообщения от Cl0p еще 19-20 июля.
По его словам, группировка обычно не выбирает одну конкретную цель. Вместо этого хакеры находят уязвимость в популярном программном обеспечении и атакуют сразу всех, кто им пользуется.
- Они не охотятся за одной компанией. Они находят уязвимость нулевого дня и используют ее против всех доступных целей, - объяснил Парсонс.
Уязвимость нулевого дня - это ранее неизвестная ошибка в программе, для которой разработчик еще не успел выпустить исправление.
Cl0p действует как минимум с 2019 года и известна массовыми атаками с последующим вымогательством денег за украденные данные. Группировку обычно относят к русскоязычной киберпреступной среде. Ряд западных СМИ, в том числе Politico, также связывали ее с Россией. При этом публичных доказательств прямого управления группой со стороны российских властей в приведенных материалах нет.
В последние месяцы западные страны неоднократно сообщали и о других кибератаках, которые связывали с российскими хакерскими группами. В июле Евросоюз и Великобритания ввели санкции против ряда лиц, которых считают связанными с кибероперациями российских спецслужб.