Російські хакери атакували десятки світових компаній: серед потенційних жертв Philips, Shell і GE
Ілюстративне зображення. Джерело: Magnific

Російські хакери атакували десятки світових компаній: серед потенційних жертв Philips, Shell і GE

Хакерське угруповання Cl0p, яке повʼязане з Росією, заявило про викрадення великих обсягів даних майже 50 компаній у різних країнах світу. Серед потенційних жертв кіберзлочинці назвали Philips, Shell, Fiserv і General Electric.

Про це повідомляє Reuters. За даними агентства, Cl0p відоме масовими атаками через вразливості у програмному забезпеченні. Цього разу угруповання опублікувало на своєму сайті перелік компаній, дані яких нібито вдалося отримати.

Водночас Reuters не зміг незалежно підтвердити заяви хакерів, зокрема обсяг і характер інформації, яка могла потрапити до їхніх рук.

Що кажуть компанії

У Philips підтвердили, що компанія стала ціллю Cl0p. Там заявили, що виявили та локалізували спробу компрометації одного з корпоративних серверів, пов'язаного з внутрішніми даними. За інформацією компанії, інцидент не торкнувся середовищ клієнтів.

У Shell повідомили, що знають про "можливий інцидент". Наразі фахівці з кібербезпеки разом із залученими експертами з'ясовують обставини.

У Fiserv також знають про заяви хакерів. Однак проведена компанією перевірка поки не виявила доказів компрометації даних клієнтів, банківської чи транзакційної інформації, персональних відомостей або операційного середовища.

General Electric, своєю чергою, активувала протоколи реагування на кіберінциденти та оцінює потенційну загрозу.

Як хакери могли атакувати компанії

Точний спосіб проникнення до систем потенційних жертв наразі не встановлений. Водночас галузева організація Ransom-ISAC ще 22 липня попереджала, що Cl0p експлуатує вразливості у програмному забезпеченні PTC Windchill та FlexPLM, яке використовують, зокрема, у виробничих та інженерних процесах.

Компанія PTC із червня публікувала попередження щодо безпеки та закликала клієнтів установити виправлення для вразливості. Також вона повідомляла про атаки на свої продукти з боку неназваних зловмисників.

Менеджер з аналізу кіберзагроз Ascent Solutions Брендон Парсонс зазначив, що деякі компанії почали отримувати повідомлення від Cl0p ще 19-20 липня. За його словами, угруповання зазвичай не обирає конкретну компанію як головну ціль. Натомість хакери шукають уразливість у популярному програмному забезпеченні та намагаються одночасно атакувати якомога більше організацій, які ним користуються.

Нагадаємо, нещодавно нідерландські розвідувальні служби повідомили, що Росія шпигувала за військовими базами НАТО через цивільні камери, підключені до інтернету. Кремлівські хакери отримали доступ до пристроїв для моніторингу передачі військової техніки до України.

Ми у соцмережах
TrueUA - Telegram TrueUA - Facebook TrueUA - X TrueUA - YouTube
Завантажити ще
Реклама