Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wifcfieldeffect+1channelnewsasiaრუსეთთან დაკავშირებულმა გამოსასყიდის მომთხოვნმა ჰაკერულმა ჯგუფმა Cl0p-მა აიღო პასუხისმგებლობა მთელ მსოფლიოში თითქმის 50 კომპანიიდან დიდი მოცულობის მონაცემების მოპარვაზე, მათ შორის Shell , Philips Koninklijke Philips N.V. , Fiserv და GE -იდან, ნათქვამია ჯგუფის ვებგვერდზე გამოქვეყნებულ ინფორმაციაში, რომლის შესახებაც ჰოლანდიურმა მედიასაშუალება BNR-მა ხუთშაბათს, 13 აგვისტოს პირველად გაავრცელა ინფორმაცია.channelnewsasia+1
Reuters-ი იუწყება, რომ დამოუკიდებლად ვერ შეძლო ჯგუფის განცხადებების გადამოწმება მოპარული მონაცემების ტიპსა თუ მოცულობასთან დაკავშირებით.channelnewsasia
Shell-მა განცხადებაში დაადასტურა, რომ იცის "შესაძლო ინციდენტის" შესახებ. "ჩვენ ვმუშაობთ უსაფრთხოების ჯგუფებთან და შესაბამის ექსპერტებთან სიტუაციის გამოსაძიებლად", განაცხადა Shell-ის წარმომადგენელმა.channelnewsasia+1
Philips-მა უფრო დეტალური ინფორმაცია მოგვაწოდა: "Philips-მა გამოავლინა და ლოკალიზება გაუკეთა შიდა მონაცემებთან დაკავშირებული კონკრეტული კორპორაციული სერვერის კიბერუსაფრთხოების დარღვევის მცდელობას", აცხადებს კომპანია და დასძენს, რომ ინციდენტს არ მოუხდენია გავლენა მომხმარებელთა გარემოზე.wifc+1
Fiserv-ის წარმომადგენელმა განაცხადა, რომ კომპანიამ იცის ჰაკერთა ჯგუფის განცხადებების შესახებ, თუმცა "დღემდე ჩატარებული ჩვენი ყოვლისმომცველი გადამოწმების საფუძველზე" არ აღმოუჩენია მტკიცებულება იმისა, რომ მომხმარებელთა, საბანკო, ტრანზაქციული ან პერსონალური მონაცემები კომპრომეტირებული იყოს, ან რომ მის ოპერაციულ გარემოზე იმოქმედა. GE-ს საჯარო კომენტარი არ გაუკეთებია.channelnewsasia+1
მიუხედავად იმისა, რომ წვდომის ზუსტი მეთოდი დასახელებულ მსხვერპლთაგან არცერთს არ დაუდასტურებია, უსაფრთხოების მკვლევრებმა Cl0p-ის კამპანია დააკავშირეს CVE-2026-12569-ის გამოყენებასთან. ეს არის კრიტიკული მოწყვლადობა PTC-ის Windchill და FlexPLM პროგრამულ უზრუნველყოფაში, რომელიც გამოიყენება ინჟინერიასა და წარმოების პროცესებში. აღნიშნული ხარვეზი, რომლის CVSS ქულაა 9.3, იძლევა დისტანციურად კოდის ავტორიზაციის გარეშე შესრულების საშუალებას სანდოობის არმქონე მონაცემების დესერიალიზაციის გზით.securityweek+1
CISA-მ ეს მოწყვლადობა 25 ივნისს დაამატა ცნობილი ექსპლოატირებული მოწყვლადობების კატალოგში მას შემდეგ, რაც დაადასტურა მისი აქტიური გამოყენება. Ransom-ISAC-მა 22 ივლისს გამოაქვეყნა გაფრთხილება, რომ Cl0p-ი იყენებდა ამ მოწყვლადობებს, ხოლო PTC-მ გამოაქვეყნა რეკომენდაციები, რომლებიც მოუწოდებს მომხმარებლებს, დააყენონ განახლებები დაზიანებულ სისტემებზე.fieldeffect+3
Cl0p-ი არ ახდენს მსხვერპლთა ფაილების დაშიფვრას ტრადიციული გამოსასყიდის პროგრამის მოდელით. სანაცვლოდ, ჯგუფი ჩუმად იპარავს მონაცემებს და იმუქრება მათი გაჟონვის საიტზე გამოქვეყნებით, თუ მსხვერპლი არ გადაიხდის. ეს ტაქტიკა მან დახვეწა 2023 წლის კამპანიის დროს MOVEit ფაილების გადაცემის მოწყვლადობის გამოყენებით, რამაც ასობით ორგანიზაცია დააზარალა. მიმდინარე კამპანია იმავე ლოგიკას მიჰყვება: იპოვე ფართოდ გავრცელებული კორპორაციული ინსტრუმენტი, გამოიყენე ერთი ხარვეზი და შეაგროვე მონაცემები ერთდროულად ათობით კომპანიიდან.cryptonomist+1
შეასრულებს თუ არა Cl0p-ი მუქარას მოპარული მასალის გამოქვეყნების შესახებ, სავარაუდოდ, განაპირობებს იმას, თუ რამდენად სასწრაფოდ რეაგირებენ მომდევნო კვირებში ორგანიზაციები, რომლებიც ჯერ კიდევ იყენებენ Windchill-ის დაუცველ სისტემებს.