Головне: Масштабна атака Cl0p на 50 компаній по світу
Російськомовна група Cl0p стверджує, що отримала доступ до інформації майже п’ятидесяти корпорацій, серед яких Shell, Philips, Fiserv та GE. Компанії заперечують масштабні втрати, а експерти вказують на вразливості PTC Windchill і FlexPLM як головний шлях проникнення.
Детально: Хід інциденту та реакція компаній
Кіберзлочинна організація Cl0p, яку часто пов’язують із російським кіберпростором, оголосила про «викрадення великих обсягів даних» у близько 50 міжнародних компаній. Серед підтверджених випадків – Philips, Shell, Fiserv та General Electric.
Philips повідомила про виявлену спробу компрометації окремого серверу, що містив внутрішні дані, проте заявила, що дані клієнтів залишилися недоторканими.
Shell підтвердила можливий інцидент і оголосила про запуск внутрішнього розслідування за участю власних спеціалістів та зовнішніх експертів у галузі кібербезпеки.
Компанія Fiserv зазначила, що, хоча отримала повідомлення про вимоги хакерів, ознак витоку платіжної чи персональної інформації не виявлено, а її операційне середовище працює стабільно.
GE наразі не надала офіційних коментарів щодо інциденту.
Reuters не змогла самостійно підтвердити обсяг або тип викрадених даних, а представники Cl0p не реагували на запитання журналістів.
За даними агентства, зловмисники, ймовірно, скористалися вразливостями у програмному забезпеченні PTC Windchill та FlexPLM – інструментах, які широко застосовуються в процесах проектування і виробництва. 22 липня група Ransom‑ISAC вже повідомила про активне використання цих уразливостей, а виробник PTC закликав клієнтів встановити останні оновлення безпеки.
Брендон Парсонс, аналітик кіберзагроз, зазначив, що повідомлення від Cl0p надходили 19‑20 липня, і підкреслив, що група орієнтується не на конкретні бренди, а на популярне корпоративне ПЗ. Він охарактеризував Cl0p як «професійних здирників даних».
Cl0p (або Cl0P) вважається фінансово мотивованою групою, ймовірно, розташованою в одному зі східноєвропейських країн. Вона має історію масштабних атак через вразливості таких платформ, як MOVEit, і часто згадується у зв’язках з кіберактивністю російськомовного середовища.
Загальна картина вказує на те, що поточна кампанія – це частина більш широкого глобального наступу, який уже включав спроби зламу акаунтів у Signal і WhatsApp, а також інциденти, пов’язані з викраденням документів з британських військових баз.




