هجوم سيبراني يستهدف نحو 50 شركة عالمية.. «Cl0p» تعلن سرقة بيانات
أعلنت مجموعة القرصنة «Cl0p» مسؤوليتها عن سرقة كميات كبيرة من البيانات من نحو 50 شركة عالمية، من بينها شل وفيليبس وفيزيرف وجنرال إلكتريك، وفق ما نشرته المجموعة على موقعها الإلكتروني.
شركات تؤكد تعرضها للهجوم
أكدت شركة فيليبس أنها كانت من بين الجهات المستهدفة، موضحة أن الهجوم طال خادمًا مؤسسيًا محددًا يحتوي على بيانات داخلية، وتم احتواء الحادث.
من جانبها، قالت شل إنها تتابع حادثة محتملة وقعت مؤخرًا، بينما بدأت جنرال إلكتريك تطبيق إجراءات الاستجابة للحوادث الإلكترونية وتقييم مزاعم المجموعة.
هل تأثرت بيانات العملاء؟
قالت فيزيرف إنها تراجع الادعاءات، لكنها لم تجد حتى الآن أدلة على تعرض بيانات العملاء أو البيانات البنكية والمعاملات أو البيانات الشخصية للخطر.
كما أكدت فيليبس أن الحادث لم يؤثر على بيئات عملائها.
استغلال ثغرات في برامج PTC
بحسب مجموعة Ransom ISAC لتبادل معلومات التهديدات، استغلت «Cl0p» ثغرات في برنامجي PTC Windchill وFlexPLM المستخدمين في مجالات الهندسة والتصنيع.
وكانت شركة PTC قد أصدرت عدة تنبيهات أمنية منذ يونيو، دعت خلالها المستخدمين إلى تثبيت التحديثات اللازمة لسد الثغرات.
ابتزاز الشركات بعد سرقة البيانات
قال خبراء في استخبارات التهديدات إن المجموعة تستهدف الثغرات البرمجية على نطاق واسع بدلًا من التركيز على شركات محددة، مشيرين إلى أن بعض الشركات بدأت تتلقى رسائل ابتزاز خلال يوليو.
ولم تتمكن رويترز من التحقق بشكل مستقل من حجم وطبيعة البيانات التي تزعم المجموعة سرقتها.


