Утечка данных Компании Philips и GE расследуют заявления о краже данных в результате использования программы-вымогателя Clop.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108


Технологические гиганты General Electric (GE) и Philips также подтвердили, что расследуют заявления о том, что группа злоумышленников, занимавшаяся распространением программы-вымогателя Clop, взломала их системы и украла данные.


Представитель GE заявил, что компания осведомлена о претензии и «работает над оценкой потенциальной проблемы», в то время как представитель Philips подтвердил, что системы компании были взломаны, но заявил, что инцидент локализован и не затронул клиентов.


«Компания Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанной с внутренними данными», — говорится в заявлении Philips, предоставленном Для просмотра ссылки Войди или Зарегистрируйся . «Это не повлияет на работу клиентских систем».

Представители GE и Philips пока не ответили на запрос BleepingComputer, который также обратился к ним за дополнительной информацией и подтверждением заявлений группы вымогателей Clop.


Это произошло после того, как в пятницу нефтяной гигант Shell также заявил о Для просмотра ссылки Войди или Зарегистрируйся после того, как хакерская группа Clop заявила о краже 89 ГБ данных.


«Нам известно о возможном инциденте», — заявил представитель Shell изданию BleepingComputer, отвечая на вопрос о подтверждении заявлений банды о краже данных. «Мы работаем с нашими группами безопасности и соответствующими экспертами для проведения расследования».


Хотя три компании пока не предоставили дополнительной информации, группа Clop указала их на своем сайте утечек как часть группы из 43 новых жертв, предположительно ставших объектом атак с целью кражи данных, использующих критическую уязвимость некорректной проверки входных данных (отслеживаемую как Для просмотра ссылки Войди или Зарегистрируйся ) против Для просмотра ссылки Войди или Зарегистрируйся .


Компания PTC заявляет, что две корпоративные программные платформы широко используются крупными компаниями в аэрокосмической, оборонной, автомобильной, машиностроительной, розничной и медицинской отраслях. По данным компании, ее продуктами пользуются более 30 000 клиентов по всему миру, в том числе более 1500 брендовых и розничных клиентов, использующих FlexPLM.


В ходе этих атак, как утверждает Clop, компания похитила широкий спектр конфиденциальных данных из скомпрометированных систем компаний, включая резервные копии, планы проектов, фотографии объектов, чертежи, схемы, планы и многое другое, принадлежащие Shell, GE и Philips.


Обвинения в краже данных компанией Clop (BleepingComputer)
Компания PTC начала Для просмотра ссылки Войди или Зарегистрируйся 17 июня и призвала клиентов проверить среды на наличие индикаторов компрометации (IOC) в Для просмотра ссылки Войди или Зарегистрируйся , несмотря на отсутствие подтверждения эксплуатации уязвимости в реальных условиях.


С тех пор Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся подтвердили атаки Clop на Windchill и FlexPLM, в ходе которых злоумышленники использовали веб-оболочки JSP для кражи конфиденциальных данных с скомпрометированных PLM-платформ жертв.


Агентство по кибербезопасности и защите инфраструктуры США (CISA) также подтвердило, что эта уязвимость активно используется в атаках, после того как 26 июня компания PTC предупредила об «усилении активности угроз», обязав федеральные агентства обеспечить безопасность своих экземпляров PTC Windchill и FlexPLM в течение трех дней после Для просмотра ссылки Войди или Зарегистрируйся этой уязвимости в Для просмотра ссылки Войди или Зарегистрируйся .


Эта уязвимость также Для просмотра ссылки Войди или Зарегистрируйся : Федеральное управление информационной безопасности (BSI) предупреждало клиентов PTC посреди ночи о необходимости как можно быстрее обновить системы.


Группа вымогателей Clop имеет долгую историю атак с целью кражи данных на корпоративные платформы, взломав Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся в предыдущих кампаниях серверы обмена файлами Для просмотра ссылки Войди или Зарегистрируйся .


Начиная с Для просмотра ссылки Войди или Зарегистрируйся , злоумышленники также начали Для просмотра ссылки Войди или Зарегистрируйся для кражи конфиденциальных файлов у многих организаций. В список жертв входят многие известные организации по всему миру, включая Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся , Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся .


Государственный департамент США теперь Для просмотра ссылки Войди или Зарегистрируйся за любую информацию, связывающую киберпреступную группировку с иностранным правительством.

Для просмотра ссылки Войди или Зарегистрируйся
 
Последнее редактирование: