Группа хакеров, известная использованием уязвимостей программного обеспечения для проведения одновременных атак, заявила, что похитила большие объемы данных почти у 50 компаний по всему миру. Среди упомянутых фирм — Shell, Philips, GE и Fiserv. Эта информация была опубликована на официальном сайте самой группы, согласно сообщению Reuters.
Компании, которые были названы, подтвердили, что стали объектами атаки или проводят расследование этих заявлений. Однако независимое подтверждение относительно того, какие именно данные были украдены или какой объем информации скомпрометирован, отсутствует. Reuters также не смогла самостоятельно проверить утверждения этой группы, поскольку хакеры не ответили на запросы комментариев от агентства.
Представитель одной из компаний сообщил, что, основываясь на их всестороннем анализе на данный момент, не было обнаружено признаков компрометации клиентских, банковских, транзакционных или личных данных. Компания также заявила об отсутствии доказательств воздействия на свою операционную среду.
GE сообщила о том, что осведомлена об этом заявлении и инициировала свои протоколы реагирования на киберинциденты. Представитель компании заявил: «Мы запустили наши кибернетические протоколы реагирования и работаем над оценкой возможной проблемы».
Дополнительная информация
Неясно, как хакеры смогли получить доступ к этим компаниям. Одна из возможных подсказок связана с уязвимостями, обнаруженными в программном обеспечении Windchill и FlexPLM от компании PTC. Эти две платформы используются для поддержки процессов инженерии и производства.
Ransom-ISAC, специализированная группа по обмену информацией о программах-вымогателях и киберугрозах, выпустила предупреждение 22 июля, указав, что группа Cl0p эксплуатирует уязвимости в этих продуктах. PTC, штаб-квартира которой находится в Бостоне (США), не ответила немедленно на запрос Reuters. Тем не менее, компания разместила на своем веб-сайте несколько уведомлений о безопасности с 18 июня, рекомендуя клиентам установить исправление для уязвимости и публикуя сведения о неидентифицированном злоумышленнике, который использует их продукты.
Брэндон Парсонс, менеджер по разведке угроз в Ascent Solutions и автор предупреждения Ransom-ISAC, отметил, что некоторые компании начали получать уведомления от Cl0p 19 или 20 июля. По его словам, группа обычно не выбирает конкретные компании в качестве целей. Вместо этого она ищет уязвимости в широко используемом программном обеспечении и пытается использовать их в различных организациях.
Парсонс охарактеризовал членов группы как «профессионалов по вымогательству данных». Он подчеркнул: «Они не нацелены на конкретную компанию; они нацелены на конкретную уязвимость нулевого дня и преследуют ее». Термин нулевого дня (или day-zero) относится к уязвимостям, о которых еще не известно, или для которых поставщики программного обеспечения еще не выпустили исправления. Такая стратегия позволяет одной и той же группе использовать ошибку, присутствующую в разных организациях, потенциально получая доступ к большим объемам данных в рамках одной кампании.



