全文更新了背景信息及新增攻擊目標
路透阿姆斯特丹8月13日 - 據該組織網站上的一篇帖子稱,一個以利用軟件漏洞同時攻擊多個目標而聞名的活躍黑客組織聲稱,已從全球近50家企業竊取了大量數據,其中包括飛利浦(PHG.AS)、殼牌(SHEL.L)、Fiserv(FISV.O)和通用電氣(GE)(GE.N)。
飛利浦表示已遭到Cl0p的攻擊,而殼牌則表示已知悉近期發生的一起「可能的事件」,這證實了荷蘭 媒體BNR周四 早些時候的一則報導。
「我們正在與安全團隊及相關專家合作調查此事,」殼牌公司一位發言人表示。
「飛利浦已發現並遏制了一起針對特定企業服務器的網絡安全攻擊企圖,該服務器涉及內部數據,」飛利浦在一份聲明中表示,並補充稱該事件不會影響客戶環境。
Fiserv 的一位發言人表示,公司已知悉該威脅行為者的聲明,但「根據迄今為止的全面審查」,尚未發現任何證據表明 客戶數據、銀行數據、交易數據或個人數據遭到泄露,亦未發現 其運營環境受到影響。
通用電氣(GE)暫未對此置評。
路透無法獨立覈實該黑客組織關於竊取數據類型及數量的聲明。黑客方面未回應置評請求。
雖然尚不清楚黑客據稱是如何入侵這些公司的,但行業信息共享組織Ransom-ISAC於7月22日發布了一則通知 (link),警告稱該黑客組織正在利用PTC Windchill和FlexPLM中的漏洞,這兩款軟件用於輔助工程和製造流程。
總部位於波士頓的PTC公司未立即回應置評請求。該公司自6月18日起在其網站上發布了多份安全通告,敦促客戶針對某項漏洞安裝補丁,並披露了關於某未具名攻擊者針對其產品發起攻擊的詳情。
Ascent Solutions 的威脅情報經理、Ransom-ISAC 安全通告的作者布蘭登·帕森斯(Brandon Parsons)表示,部分公司於 7 月 19 日或 20 日開始收到 Cl0p 發來的通知。他指出,該組織專注於關鍵軟件包中的漏洞,而非特定公司,並稱其為「專業數據勒索者」。
「他們並不是真正針對某家特定公司,而是瞄準特定的零日漏洞並加以利用,」帕森斯說道,他所指的正是軟件供應商尚未發布補丁的、此前未被發現的漏洞。