Хто виступив у заяві Cl0p і як відреагували Shell, Philips, GE та Fiserv
Posted by
–
Пов’язане з Росією хакерське угруповання Cl0p 12 серпня 2026 року оприлюднило заяву про викрадення значних обсягів внутрішніх даних у майже 50 компаній по всьому світу. Серед заявлених цілей — Shell, Philips, General Electric та Fiserv. Інформацію поширило Reuters. Станом на момент публікації новини зловмисники не оприлюднили зразків викраденої інформації.
Хто виступив і в який спосіб
Cl0p стверджує, що викрало близько 89 гігабайтів даних Shell та 13,5 гігабайта даних Philips. Дослідники кібербезпеки пов’язують діяльність угруповання з кластерами TA505 та FIN11; угруповання діє переважно з території РФ та країн пострадянського простору і не атакує організації в межах СНД. Брендон Парсонс, керівник напряму аналізу загроз у компанії Ascent Solutions, заявив, що Cl0p фокусується на вразливих програмних комплексах, а не на окремих корпораціях.
Як відреагували компанії
- Shell і Philips підтвердили спроби несанкціонованого доступу до своїх систем і заявили про початок внутрішнього розслідування, не підтвердивши витоку даних.
- Представник GE повідомив, що компанія «запустила свої протоколи реагування на кіберзагрози та працює над оцінкою потенційної проблеми».
- У Fiserv за результатами «поточної всебічної перевірки» не виявлено жодних доказів компрометації клієнтських, банківських, транзакційних чи персональних даних і впливу на операційне середовище.
Ще 22 липня Галузева група з обміну інформацією та аналізу щодо програм-вимагачів (Ransom-ISAC) попередила, що Cl0p активно експлуатує вразливості в інженерному програмному забезпеченні, яке використовується для підтримки виробничих процесів.







Залишити відповідь