Российские хакеры Cl0p заявили о краже данных у почти 50 компаний
Российские хакеры Cl0p заявили о краже данных у почти 50 компаний

Российские хакеры Cl0p заявили о краже данных у почти 50 компаний

В конце июля мир облетела новость: хакерская группировка Cl0p заявила о краже значительных объемов данных у почти 50 мировых компаний. Среди названных целей оказались такие известные бренды, как энергетическая компания Shell, производитель электроники Philips, финансовая компания Fiserv и General Electric. Это сообщение стало тревожным сигналом для корпоративного мира.

Компании, упомянутые в заявлении хакеров, немедленно начали расследование. Philips подтвердил попытку кибератаки на отдельный корпоративный сервер, связанный с внутренними данными, но подчеркнул, что клиентская среда не пострадала. Shell также сообщила о возможном киберинциденте и начала сотрудничество со специалистами по кибербезопасности для выяснения обстоятельств.

Fiserv и General Electric, хотя и заявили, что им известно о утверждениях Cl0p, пока не обнаружили доказательств компрометации данных клиентов, банковской информации или персональных данных. Однако обе компании активировали процедуры реагирования на киберинцидент, что свидетельствует о серьезности угрозы.

По данным экспертов, Cl0p могла воспользоваться уязвимостями в программном обеспечении PTC Windchill и FlexPLM, которое широко используется в проектных и производственных процессах. Отраслевая группа Ransom-ISAC еще 22 июля предупреждала о возможном использовании этих уязвимостей, что подчеркивает методический подход хакеров.

Специалист по анализу киберугроз Брендон Парсонс пояснил, что группировка Cl0p сосредоточена не на конкретных компаниях, а на уязвимостях популярного корпоративного программного обеспечения. Это позволяет им осуществлять масштабные атаки, затрагивая широкий спектр организаций, использующих общие программные решения.

Группировка Cl0p, известная своей специализацией на краже данных и вымогательстве, считается русскоязычной киберпреступной группировкой. Ее деятельность началась как минимум с начала 2019 года, и за это время она нанесла ущерб на сотни миллионов долларов. Этот инцидент снова подчеркивает постоянную угрозу, исходящую от организованной киберпреступности.

Угроза кибератак, связанных с русскоязычной киберпреступной средой, не нова. Ранее компания Microsoft уже сообщала о кибершпионской кампании российской хакерской группировки Midnight Blizzard. Злоумышленники получали контроль над сетями Wi-Fi в отелях и конференц-центрах, чтобы заражать устройства деловых путешественников вредоносным программным обеспечением. Это свидетельствует о постоянном развитии методов атак и расширении целей.

Ситуация с Cl0p является продолжением тенденции, когда хакеры ищут слабые места не в конкретных организациях, а в универсальных программных продуктах. Такая стратегия позволяет им максимизировать потенциальное количество жертв и, соответственно, возможную прибыль от вымогательства. Это создает дополнительное давление на разработчиков программного обеспечения и компании, которые его используют, требуя постоянного мониторинга и обновления систем безопасности.

«Компания Philips обнаружила и локализовала попытку нарушения кибербезопасности конкретного корпоративного сервера, связанного с внутренними данными», – заявили в Philips, подчеркивая быструю реакцию на угрозу.

Представитель Shell сообщил, что компания «сотрудничает с нашими командами по безопасности и соответствующими экспертами, чтобы расследовать ситуацию», демонстрируя серьезное отношение к потенциальному инциденту.

Инцидент с участием Cl0p является очередным напоминанием о критической важности кибербезопасности в современном мире. Компании продолжают инвестировать в защиту своих систем, но киберпреступники постоянно эволюционируют, что требует от всех сторон непрерывной бдительности и готовности к новым вызовам. Будущее информационной безопасности зависит от коллективных усилий по предотвращению и противодействию этим постоянным угрозам.

Источник материала
loader
loader