Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wifcfieldeffect+1channelnewsasiaRansomwarová skupina Cl0p napojená na Rusko se přihlásila k odpovědnosti za krádež velkého množství dat z téměř 50 společností po celém světě, včetně Shell , Philips Koninklijke Philips N.V. , Fiserv a GE . Informace se objevila na webu skupiny a ve čtvrtek 13. srpna o ní jako první informovalo nizozemské médium BNR.channelnewsasia+1
Agentura Reuters uvedla, že nemohla nezávisle ověřit tvrzení skupiny ohledně typu nebo množství zcizených dat.channelnewsasia
Společnost Shell ve svém prohlášení potvrdila, že ví o „možném incidentu“. „Na vyšetřování situace spolupracujeme s našimi bezpečnostními týmy a příslušnými odborníky,“ uvedl mluvčí společnosti Shell.channelnewsasia+1
Společnost Philips poskytla podrobnější informace: „Společnost Philips zjistila a izolovala pokus o kybernetický útok na konkrétní podnikový server související s interními daty,“ uvedla firma a dodala, že incident nemá vliv na prostředí zákazníků.wifc+1
Mluvčí společnosti Fiserv uvedl, že si je firma vědoma tvrzení útočníků, ale „na základě dosavadního rozsáhlého přezkumu“ nenalezla žádné důkazy o tom, že by byla kompromitována zákaznická, bankovní, transakční nebo osobní data, nebo že by bylo ovlivněno její provozní prostředí. Společnost GE se veřejně nevyjádřila.channelnewsasia+1
Ačkoli přesný způsob přístupu žádná z dotčených obětí nepotvrdila, bezpečnostní analytici spojují kampaň skupiny Cl0p se zneužitím zranitelnosti CVE-2026-12569. Jde o kritickou zranitelnost v softwaru Windchill a FlexPLM od společnosti PTC, který se používá ve vývojových a výrobních procesech. Tato chyba se skóre CVSS 9,3 umožňuje neautorizované vzdálené spuštění kódu prostřednictvím deserializace nedůvěryhodných dat.securityweek+1
Agentura CISA přidala tuto zranitelnost na svůj seznam známých zneužívaných zranitelností 25. června poté, co potvrdila její aktivní zneužívání. Organizace Ransom-ISAC vydala 22. července upozornění, že skupina Cl0p tyto zranitelnosti zneužívá, a společnost PTC zveřejnila varování, v nichž naléhá na zákazníky, aby dotčené systémy aktualizovali.fieldeffect+3
Skupina Cl0p nešifruje soubory obětí podle tradičního modelu ransomwaru. Místo toho potichu zcizí data a vyhrožuje jejich zveřejněním na únikové stránce, pokud oběť nezaplatí: jde o taktiku, kterou zdokonalila během své kampaně v roce 2023 se zneužitím zranitelnosti nástroje pro přenos souborů MOVEit, jež zasáhla stovky organizací. Současná kampaň se řídí stejnou logikou: identifikovat široce používaný podnikový nástroj, zneužít jedinou chybu a získat data z desítek společností najednou.cryptonomist+1
To, zda Cl0p naplní své hrozby a zcizené materiály zveřejní, pravděpodobně ovlivní to, jak naléhavě budou organizace provozující neaktualizované systémy Windchill v nadcházejících týdnech reagovat.