全文更新了背景信息及新增攻击目标
路透阿姆斯特丹8月13日 - 据该组织网站上的一篇帖子称,一个以利用软件漏洞同时攻击多个目标而闻名的活跃黑客组织声称,已从全球近50家企业窃取了大量数据,其中包括飞利浦(PHG.AS)、壳牌(SHEL.L)、Fiserv(FISV.O)和通用电气(GE)(GE.N)。
飞利浦表示已遭到Cl0p的攻击,而壳牌则表示已知悉近期发生的一起“可能的事件”,这证实了荷兰 媒体BNR周四 早些时候的一则报导。
“我们正在与安全团队及相关专家合作调查此事,”壳牌公司一位发言人表示。
“飞利浦已发现并遏制了一起针对特定企业服务器的网络安全攻击企图,该服务器涉及内部数据,”飞利浦在一份声明中表示,并补充称该事件不会影响客户环境。
Fiserv 的一位发言人表示,公司已知悉该威胁行为者的声明,但“根据迄今为止的全面审查”,尚未发现任何证据表明 客户数据、银行数据、交易数据或个人数据遭到泄露,亦未发现 其运营环境受到影响。
通用电气(GE)暂未对此置评。
路透无法独立核实该黑客组织关于窃取数据类型及数量的声明。黑客方面未回应置评请求。
虽然尚不清楚黑客据称是如何入侵这些公司的,但行业信息共享组织Ransom-ISAC于7月22日发布了一则通知 (link),警告称该黑客组织正在利用PTC Windchill和FlexPLM中的漏洞,这两款软件用于辅助工程和制造流程。
总部位于波士顿的PTC公司未立即回应置评请求。该公司自6月18日起在其网站上发布了多份安全通告,敦促客户针对某项漏洞安装补丁,并披露了关于某未具名攻击者针对其产品发起攻击的详情。
Ascent Solutions 的威胁情报经理、Ransom-ISAC 安全通告的作者布兰登·帕森斯(Brandon Parsons)表示,部分公司于 7 月 19 日或 20 日开始收到 Cl0p 发来的通知。他指出,该组织专注于关键软件包中的漏洞,而非特定公司,并称其为“专业数据勒索者”。
“他们并不是真正针对某家特定公司,而是瞄准特定的零日漏洞并加以利用,”帕森斯说道,他所指的正是软件供应商尚未发布补丁的、此前未被发现的漏洞。