Компании Shell и Philips пострадали от российской атаки программ-вымогателей

 

Связанная с Россией группа программ-вымогателей Cl0p утверждает, что взломала глобальные корпорации Shell и Philips. Эти две компании входят в число почти 50 компаний,

перечисленных Cl0p на своем веб-сайте, наряду с General Electric и платежной компанией Fiserv. Группа утверждает, что у нефтяного гиганта было украдено около 89 гигабайт данных, включая технические чертежи, изображения объектов, сканы отчетов об испытаниях и планы проектов. Они также заявили о краже еще 13,5 гигабайт данных у компании Philips, занимающейся медицинскими технологиями, в основном диаграмм и чертежей.

Обе компании проводят расследование, при этом Shell заявляет, что «осведомлена о возможном инциденте».  Philips заявила, что «выявила и локализовала попытку кибербезопасности конкретного корпоративного сервера, связанного с внутренними данными». Представитель компании сообщил NOS, что инцидент находится под контролем и не затрагивает клиентов. Cl0p, действующая с 2019 года, — это связанная с Россией группа вымогателей, которая, вероятно, уже вымогала 500 миллионов долларов у других жертв. Она действует, похищая файлы и другие конфиденциальные данные у компаний, а затем угрожает опубликовать их в интернете, если не будет выплачен выкуп. 

Пока нет информации о том, сколько денег хакеры требуют в обмен на неразглашение или нераскрытие украденных данных.  Исследователи в области безопасности связали эту кампанию с уязвимостью в Windchill, программном обеспечении для разработки, созданном американской компанией PTC, которая была исправлена ​​17 июня. Ни Shell, ни Philips не сообщили, как произошел взлом (фото-Coolcaesar/wikimedia).