Російські хакери Cl0p заявили про викрадення даних у майже 50 компаній
Наприкінці липня світ облетіла новина: хакерське угруповання Cl0p заявило про викрадення значних обсягів даних у майже 50 світових компаній. Серед названих цілей опинилися такі відомі бренди, як енергетична компанія Shell, виробник електроніки Philips, фінансова компанія Fiserv та General Electric. Це повідомлення стало тривожним сигналом для корпоративного світу.
Компанії, згадані в заяві хакерів, негайно розпочали розслідування. Philips підтвердив спробу кібератаки на окремий корпоративний сервер, пов'язаний із внутрішніми даними, але наголосив, що клієнтське середовище не постраждало. Shell також повідомила про можливий кіберінцидент і розпочала співпрацю з фахівцями з кібербезпеки для з'ясування обставин.
Fiserv та General Electric, хоч і заявили, що їм відомо про твердження Cl0p, наразі не виявили доказів компрометації даних клієнтів, банківської інформації чи персональних даних. Однак обидві компанії активували процедури реагування на кіберінцидент, що свідчить про серйозність загрози.
За даними експертів, Cl0p могла скористатися вразливостями у програмному забезпеченні PTC Windchill та FlexPLM, яке широко використовується у проєктних та виробничих процесах. Галузева група Ransom-ISAC ще 22 липня попереджала про можливе використання цих вразливостей, що підкреслює методичний підхід хакерів.
Фахівець з аналізу кіберзагроз Брендон Парсонс пояснив, що угруповання Cl0p зосереджується не на конкретних компаніях, а на вразливостях популярного корпоративного програмного забезпечення. Це дозволяє їм здійснювати масштабні атаки, зачіпаючи широкий спектр організацій, які використовують спільні програмні рішення.
Угруповання Cl0p, відоме своєю спеціалізацією на викраденні даних та вимаганні, вважається російськомовним кіберзлочинним угрупованням. Його діяльність почалася щонайменше з початку 2019 року, і за цей час воно завдало збитків на сотні мільйонів доларів. Цей інцидент знову підкреслює постійну загрозу, що походить від організованої кіберзлочинності.
Загроза кібератак, пов'язаних з російськомовним кіберзлочинним середовищем, не є новою. Раніше компанія Microsoft вже повідомляла про кібершпигунську кампанію російського хакерського угруповання Midnight Blizzard. Зловмисники отримували контроль над мережами Wi-Fi у готелях та конференц-центрах, щоб заражати пристрої ділових мандрівників шкідливим програмним забезпеченням. Це свідчить про постійний розвиток методів атак та розширення цілей.
Ситуація з Cl0p є продовженням тенденції, коли хакери шукають слабкі місця не в конкретних організаціях, а в універсальних програмних продуктах. Така стратегія дозволяє їм максимізувати потенційну кількість жертв і, відповідно, можливий прибуток від вимагання. Це створює додатковий тиск на розробників програмного забезпечення та компанії, які його використовують, вимагаючи постійного моніторингу та оновлення систем безпеки.
«Компанія Philips виявила та локалізувала спробу порушення кібербезпеки конкретного корпоративного сервера, пов'язаного з внутрішніми даними», – заявили у Philips, підкреслюючи швидку реакцію на загрозу.
Представник Shell повідомив, що компанія «співпрацює з нашими командами з безпеки та відповідними експертами, щоб розслідувати ситуацію», демонструючи серйозне ставлення до потенційного інциденту.
Інцидент за участю Cl0p є черговим нагадуванням про критичну важливість кібербезпеки в сучасному світі. Компанії продовжують інвестувати в захист своїх систем, але кіберзлочинці постійно еволюціонують, що вимагає від усіх сторін безперервної пильності та готовності до нових викликів. Майбутнє інформаційної безпеки залежить від колективних зусиль із запобігання та протидії цим постійним загрозам.

