Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wifcfieldeffect+1channelnewsasiaՌուսաստանի հետ կապված Cl0p քավության ծրագրերի խումբը ստանձնել է աշխարհի մոտ 50 ընկերություններից, այդ թվում՝ Shell , Philips Koninklijke Philips N.V. , Fiserv և GE , մեծ ծավալի տվյալների գողության պատասխանատվությունը. այս մասին ասված է խմբի կայքում տեղադրված հաղորդագրության մեջ, որի մասին առաջինը հայտնել է հոլանդական BNR լրատվամիջոցը հինգշաբթի՝ օգոստոսի 13-ին:channelnewsasia+1
Reuters-ը հայտնել է, որ չի կարողացել անկախաբար ստուգել գողացված տվյալների տեսակի կամ ծավալի վերաբերյալ խմբի հայտարարությունները:channelnewsasia
Shell-ն իր հայտարարության մեջ ընդունել է «հնարավոր միջադեպի» մասին տեղեկացված լինելը: «Մենք աշխատում ենք անվտանգության մեր թիմերի և համապատասխան փորձագետների հետ՝ իրավիճակը հետաքննելու համար», ասել է Shell-ի ներկայացուցիչը:channelnewsasia+1
Philips-ը տրամադրել է ավելի շատ մանրամասներ. «Philips-ը հայտնաբերել և մեկուսացրել է ներքին տվյալներին առնչվող կորպորատիվ որոշակի սերվերի կիբեռանվտանգության խախտման փորձը», ասել է ընկերությունը՝ հավելելով, որ միջադեպը չի ազդում հաճախորդների միջավայրի վրա:wifc+1
Fiserv-ի ներկայացուցիչը հայտնել է, որ ընկերությունը տեղյակ է հաքերների հայտարարությունների մասին, սակայն «մինչ օրս անցկացված մեր համապարփակ ստուգման հիման վրա» չի գտել որևէ ապացույց, որ հաճախորդների, բանկային, գործարքային կամ անձնական տվյալները վնասվել են, կամ որ դրա գործառնական միջավայրը ենթարկվել է ազդեցության: GE-ն հրապարակայնորեն չի մեկնաբանել իրավիճակը:channelnewsasia+1
Թեև մուտքի հստակ եղանակը չի հաստատվել նշված զոհերից որևէ մեկի կողմից, անվտանգության հետազոտողները Cl0p-ի արշավը կապում են CVE-2026-12569-ի շահագործման հետ: Դա կրիտիկական խոցելիություն է PTC-ի Windchill և FlexPLM ծրագրակազմերում, որոնք օգտագործվում են ճարտարագիտական և արտադրական գործընթացներում: Այս թերությունը, որն ունի 9.3 CVSS միավոր, թույլ է տալիս առանց վավերացման հեռահար կոդի կատարում՝ ոչ վստահելի տվյալների ապասերիալացման միջոցով:securityweek+1
CISA-ն հունիսի 25-ին ավելացրել է խոցելիությունը իր «Հայտնի շահագործվող խոցելիությունների» կատալոգում՝ ակտիվ շահագործումը հաստատելուց հետո: Ransom-ISAC-ը հուլիսի 22-ին հայտարարություն է տարածել՝ զգուշացնելով, որ Cl0p-ը շահագործում է այս խոցելիությունները, իսկ PTC-ն հրապարակել է ցուցումներ՝ հորդորելով հաճախորդներին թարմացնել ազդեցության ենթարկված համակարգերը:fieldeffect+3
Cl0p-ը չի ծածկագրում զոհերի ֆայլերը քավության ծրագրերի ավանդական մոդելով: Փոխարենը, խումբը լռելյայն գողանում է տվյալները և սպառնում հրապարակել դրանք արտահոսքի կայքում, եթե զոհը չվճարի. դա մի մարտավարություն է, որը նա կատարելագործել է 2023 թվականի իր արշավի ընթացքում՝ շահագործելով MOVEit ֆայլերի փոխանցման խոցելիությունը, ինչը վնասել էր հարյուրավոր կազմակերպությունների: Ընթացիկ արշավը հետևում է նույն տրամաբանությանը. գտնել լայնորեն կիրառվող կորպորատիվ գործիք, շահագործել մեկ թերություն և միանգամից հավաքել տվյալներ տասնյակ ընկերություններից:cryptonomist+1
Արդյոք Cl0p-ը կիրականացնի գողացված նյութերը հրապարակելու իր սպառնալիքները, հավանաբար ցույց կտա, թե որքան հրատապ կարձագանքեն առաջիկա շաբաթներին այն կազմակերպությունները, որոնք դեռ աշխատում են չթարմացված Windchill համակարգերով: