Cl0p заявляет о массовом взломе Shell, Philips и десятков других компаний

Cl0p заявляет о массовом взломе Shell, Philips и десятков других компаний

      Группа программ-вымогателей Cl0p, связанная с Россией, объявила о новой волне кибератак, назвав Shell и Philips среди своих жертв и, по некоторым данным, затянув почти 50 компаний в этот беспорядок.

      Это знакомый заголовок, который звучит более чем немного как повторение нарушений, связанных с Oracle, которые беспокоили корпоративные команды безопасности большую часть года.

      Цифры, которые приводит Cl0p, не скромные. У Shell группа утверждает, что забрала примерно 89 ГБ материалов, включая технические чертежи, изображения объектов, сканы отчетов о тестировании и планы проектов.

      У Philips, по ее словам, было украдено около 13,5 ГБ, в основном диаграммы и чертежи. Другие имена, упоминаемые в материалах, включают GE и финансово-технологическую компанию Fiserv.

      Бизнес-модель Cl0p не является шумным, запирающим ваши файлы видом программ-вымогателей, который когда-то доминировал в новостях. Вместо этого она предпочитает вымогательство с кражей данных: тихо украсть файлы, а затем давить на жертв, угрожая выложить все на сайт утечек. Это вымогательство через позор, и оно оказалось прибыльным.

      Мы видели, как это происходит, и не так давно. Во время массовой хакерской атаки MOVEit в 2023 году Cl0p взломала сотни организаций через единственный недостаток в передаче файлов, и последствия затянулись на месяцы, поскольку новые жертвы продолжали появляться.

      Когда Shell отказалась вести переговоры в тот раз, группа просто опубликовала свои данные, напомнив, что угроза утечки редко бывает пустой.

      Что делает эту кампанию более чем рутинным вымогательством, так это подозреваемый способ проникновения. Несколько компаний по безопасности и СМИ связали эту волну с уязвимостью нулевого дня в E-Business Suite от Oracle, обширном корпоративном программном обеспечении, которое крупные компании используют для управления финансами, закупками и операциями.

      Эта связь сообщается исследователями, а не подтверждается жертвами, и ни Shell, ни Philips не сказали, как они были взломаны, поэтому стоит рассматривать это как сильное сообщение, а не установленный факт.

      Если это подтвердится, логика будет мрачной и эффективной. Вместо того чтобы выбирать цели одну за другой, Cl0p могла найти единственный недостаток в программном обеспечении, которое используют десятки компаний с голубыми фишками, а затем собрать их всех сразу.

      Это тот же самый сценарий, который сделал уязвимость нулевого дня в общем инструменте такой ценностью во время MOVEit.

      Компании, в свою очередь, говорят как можно меньше. Shell заявила, что она "осведомлена о потенциальном инциденте" и проводит расследование, что является своего рода нейтральной позицией, которая не подтверждает нарушение, но и не отрицает его.

      Philips была немного более откровенной, описав "попытку кибератаки на конкретный сервер компании, содержащий внутренние данные", который, по ее словам, "был взят под контроль", с "отсутствием влияния на клиентские среды".

      Будет ли общее число действительно приближаться к 50 компаниям, на данный момент, это утверждение Cl0p, и группы вымогателей не славятся своей скромностью.

      У группы есть стимул завышать счет, как для давления на названные жертвы, так и для повышения своей репутации среди криминального братства, которое, как она надеется, продолжит покупать украденный доступ.

      Тем не менее, форма этого события должна беспокоить любого руководителя. Нахождение среди жертв нефтяного гиганта, производителя медицинских устройств, промышленного конгломерата и платежной компании не является работой команды, которой важно, что вы производите.

      Это работа команды, которой важно, какое программное обеспечение вы покупаете, что гораздо труднее защитить, отзываясь на театрализованные утечки, которые окружали утечку 45 ГБ из Madison Square Garden.

      Это неудобный урок, скрывающийся под драмой. Когда достаточно компаний стандартизируют на одной корпоративной платформе, один общий поставщик тихо становится единственной точкой отказа для всех, и никакие внутренние расходы на безопасность не могут полностью заделать дыру в коде другого.

Другие статьи

iPhone X теперь устарел, как и этот стареющий MacBook Pro. iPhone X теперь устарел, как и этот стареющий MacBook Pro. Apple переместила iPhone X и 15-дюймовый MacBook Pro 2018 года в список устаревших устройств, прекратив официальное обслуживание аппаратного обеспечения и заказ запчастей для обоих устройств. Apple TV только что добавила множество классических фильмов, и все они стоят повторного просмотра. Apple TV только что добавила множество классических фильмов, и все они стоят повторного просмотра. Apple TV добавил коллекцию классических и популярных фильмов в свою библиотеку потокового видео, включая такие фильмы, как Прибытие, Марсианин, Исчезнувшая и Инопланетянин. Pony.ai и Uber выведут более 2000 китайских роботакси на европейские улицы Pony.ai и Uber выведут более 2000 китайских роботакси на европейские улицы Pony.ai и Uber расширяют свое партнерство для развертывания более 2000 роботакси по всей Европе, начиная с Загреба, в рамках легкой инвестиции, которая выводит китайские технологии автономного вождения на европейские тротуары. iPhone X теперь устарел, как и этот стареющий MacBook Pro. iPhone X теперь устарел, как и этот стареющий MacBook Pro. Apple переместила iPhone X и 15-дюймовый MacBook Pro 2018 года в список устаревших устройств, прекратив официальное обслуживание аппаратного обеспечения и заказ запчастей для обоих устройств. Apple TV только что добавила кучу классических фильмов, и все они стоят повторного просмотра. Apple TV только что добавила кучу классических фильмов, и все они стоят повторного просмотра. Apple TV добавил коллекцию классических и популярных фильмов в свою библиотеку потокового видео, включая такие фильмы, как Прибытие, Марсианин, Исчезнувшая и Инопланетянин.

Cl0p заявляет о массовом взломе Shell, Philips и десятков других компаний

Группа программ-вымогателей Cl0p, связанная с Россией, заявляет, что украла данные у Shell, Philips и множества других компаний в кампании, которую исследователи связывают с уязвимостью в программном обеспечении Oracle.