Российские хакеры заявили о взломе почти 50 компаний — Reuters
Связанная с Россией хакерская группировка Cl0p заявила о похищении значительных объемов данных почти у 50 компаний по всему миру. Среди компаний, названных злоумышленниками, — Philips, Shell, Fiserv и GE.
В Philips подтвердили попытку кибератаки. Компания заявила, что обнаружила и локализовала попытку компрометации отдельного корпоративного сервера, связанного с внутренними данными. По её словам, клиентские среды не пострадали.
Shell также сообщила о возможном киберинциденте. Представитель компании заявил, что специалисты по кибербезопасности и привлеченные эксперты расследуют ситуацию.
В Fiserv заявили, что знают о претензиях хакеров, однако пока не обнаружили признаков компрометации данных клиентов, банковской и платежной информации или персональных данных. Также, по данным компании, её операционная среда не пострадала.
GE пока не прокомментировала ситуацию.
Reuters не смог независимо подтвердить заявления Cl0p о том, какие именно данные могли быть похищены и в каком объеме. Сами хакеры также не ответили на запрос агентства.
По данным Reuters, Cl0p могла использовать уязвимости в программном обеспечении PTC Windchill и FlexPLM, которое применяется в процессах проектирования и производства.
Отраслевая группа Ransom-ISAC ещё 22 июля предупреждала об эксплуатации этих уязвимостей. Компания PTC также публиковала уведомления о безопасности и призывала клиентов установить соответствующие обновления.
Специалист по анализу киберугроз Брендон Парсонс, автор предупреждения Ransom-ISAC, рассказал, что некоторые компании начали получать сообщения от Cl0p 19 или 20 июля.
По его словам, группа сосредотачивается не на конкретных компаниях, а на уязвимостях в популярном программном обеспечении. Парсонс назвал Cl0p «профессиональными вымогателями данных».
Cl0p (также Cl0P) — русскоязычная киберпреступная группировка, специализирующаяся на краже данных и вымогательстве. Канадский центр кибербезопасности оценивает его как финансово мотивированную группу, которая, вероятно, базируется в одной из стран СНГ; группировку связывают с кластером TA505/FIN11.
Cl0p неоднократно проводила масштабные атаки через уязвимости популярного корпоративного программного обеспечения, в частности MOVEit. Западные специалисты по кибербезопасности связывают деятельность группы с русскоязычной киберпреступной средой.
Источник: Reuters
Ранее Microsoft предупредила о новой кибератаке российских хакеров через Wi-Fi.
Microsoft сокращает тысячи сотрудников из-за расходов на ИИ.