Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wifcfieldeffect+1channelnewsasiaRússneski lausnargjaldshópurinn Cl0p hefur lýst yfir ábyrgð á því að hafa stolið miklu magni gagna frá tæplega 50 fyrirtækjum um allan heim, þar á meðal Shell , Philips (Koninklijke Philips N.V.) , Fiserv og GE . Þetta kemur fram í tilkynningu á vef hópsins sem hollenski fjölmiðillinn BNR greindi fyrst frá fimmtudaginn 13. ágúst.channelnewsasia+1
Reuters greindi frá því að stofnunin gæti ekki staðfest með óháðum hætti fullyrðingar hópsins um hvers eðlis eða hversu mikil gögn hefðu verið tekin.channelnewsasia
Shell staðfesti í yfirlýsingu að fyrirtækið vissi af mögulegu öryggisatviki. „Við vinnum nú með netöryggissveitum okkar og viðeigandi sérfræðingum að því að rannsaka stöðuna,“ sagði talsmaður Shell.channelnewsasia+1
Philips veitti nánari upplýsingar: „Philips hefur greint og stöðvað tilraun til innbrots á ákveðnum innri netþjóni fyrirtækisins,“ sagði í yfirlýsingu frá þeim, og var bætt við að atvikið hefði engin áhrif á kerfi viðskiptavina.wifc+1
Talsmaður Fiserv sagði fyrirtækið vita af fullyrðingum tölvuþrjótanna en „miðað við yfirgripsmikla rannsókn okkar til þessa“ hefðu engin teikn fundist um að gögn viðskiptavina, bankaupplýsingar, færslur eða persónuupplýsingar hefðu lekið, né að rekstrarumhverfi þess hefði orðið fyrir áhrifum. GE hefur ekki tjáð sig opinberlega um málið.channelnewsasia+1
Þótt ekkert þeirra fyrirtækja sem nefnd hafa verið hafi staðfest nákvæmlega hvernig árásarmennirnir fengu aðgang, hafa sérfræðingar í netöryggismálum tengt árásarherferð Cl0p við misnotkun á CVE-2026-12569. Um er að ræða alvarlegan öryggisgalla í Windchill- og FlexPLM-hugbúnaði PTC, sem notaður er við verkfræði- og framleiðsluferla. Gallinn, sem fær 9,3 í einkunn á CVSS-hættukvarðanum, gerir árásaraðilum kleift að keyra fjarstýrðan kóða án auðkenningar með því að nýta veikleika í afraðgreiningu (e. deserialization) ótraustra gagna.securityweek+1
Bandaríska netöryggisstofnunin CISA bætti gallanum við á lista sinn yfir þekkta öryggisgalla sem eru í virkri misnotkun þann 25. júní eftir að staðfest var að brotist hafði verið inn með þessum hætti. Ransom-ISAC sendi frá sér viðvörun þann 22. júlí þar sem varað var við því að Cl0p væri að nýta þessa öryggisgalla, og hefur PTC hvatt viðskiptavini sína eindregið til að uppfæra áhrifavalda kerfi.fieldeffect+3
Cl0p dulkóðar ekki skrár fórnarlambanna eins og algengast er í lausnargjaldsárásum. Þess í stað stelur hópurinn gögnum í kyrrþey og hótar að birta þau á lekaflötum sínum nema lausnargjald sé greitt. Þetta eru vinnubrögð sem hópurinn þróaði í árásarherferð sinni árið 2023 þar sem nýttur var öryggisgalli í MOVEit-skráaflutningshugbúnaðinum, en sú árás hafði áhrif á hundruð stofnana og fyrirtækja. Núverandi herferð fylgir sömu rökfræði: finna útbreitt fyrirtækjatæki, nýta einn öryggisgalla og safna gögnum frá tugum fyrirtækja í einu.cryptonomist+1
Hvort Cl0p láti verða af hótunum sínum um að birta stolnu gögnin mun líklega ráða miklu um hversu hratt þær stofnanir og fyrirtæki bregðast við sem enn keyra óuppfærð Windchill-kerfi á næstu vikunum.