Кіберграбіжники Cl0p: Майже півсотні компаній під прицілом глобальної атаки
Відома хакерська спільнота Cl0p, що спеціалізується на використанні вразливостей програмного забезпечення для масштабних атак, заявила про успішне викрадення значних обсягів конфіденційної інформації у майже 50 компаній по всьому світу. Серед постраждалих названі такі гіганти, як Philips, Shell, Fiserv та GE. Про це стало відомо з повідомлення, опублікованого кіберзлочинцями, на яке посилається агентство Reuters.
Джерело зображення: Rubaitul Azad / unsplash.com
Реакція компаній на кіберінциденти
Виробник електроніки Philips підтвердив, що став об’єктом кіберзагрози, виявивши та ізолювавши спробу несанкціонованого доступу до корпоративного сервера, де зберігалися внутрішні дані. Представник компанії Shell повідомив, що вони співпрацюють з відділами безпеки та зовнішніми експертами для розслідування інциденту. Fiserv, зі свого боку, заявила, що їм відомо про заяви хакерів, але після ретельного аналізу не виявлено доказів компрометації даних клієнтів, банківських рахунків, транзакцій чи персональної інформації, а також жодного впливу на операційну діяльність компанії. General Electric (GE) також повідомила про свою обізнаність щодо заяв хакерів та ініціювала процедури реагування на кіберзагрози для оцінки потенційних проблем.
Технічні деталі та мотивація зловмисників
Експерти з організації Ransom-ISAC, що займається обміном інформацією в галузі кібербезпеки, 22 липня опублікували попередження про те, що хакерське угруповання Cl0p активно експлуатує вразливості у програмних рішеннях PTC Windchill та FlexPLM. Ці інструменти широко використовуються для оптимізації інженерних та виробничих процесів. Компанія PTC, розташована в Бостоні, ще з 18 червня публікувала низку повідомлень, закликаючи своїх клієнтів терміново встановити оновлення для усунення виявлених вразливостей у їхніх продуктах, а також попереджала про діяльність зловмисника, який націлюється на їхнє програмне забезпечення. За даними Ransom-ISAC, деякі компанії почали отримувати повідомлення від хакерів Cl0p 19 та 20 липня. Експерти наголошують, що угруповання спеціалізується на вимаганні викупу та використовує відомі вразливості, не ставлячи за мету атакувати конкретні компанії.
- Philips: Трансформація Philips значною мірою перейшла до сфери охорони здоров’я, і цей інцидент може вплинути на довіру до їхніх технологічних рішень.
- Shell: Велика енергетична компанія, для якої безпека даних є критично важливою.
- Fiserv: Глобальний провайдер фінансових технологій.
- GE (General Electric): Велика промислова корпорація.
Порада від Soft Portal:
Ця новина є важливим нагадуванням про постійну загрозу кіберзлочинності. Компаніям, що використовують програмне забезпечення від PTC, необхідно негайно вжити заходів для оновлення своїх систем. Для всіх користувачів важливо пам’ятати про необхідність регулярного оновлення програмного забезпечення та уважність до підозрілих повідомлень, щоб уникнути потенційних збитків.
