Pe listă apar și nume precum General Electric și compania americană de plăți Fiserv.
Cl0p afirmă că a extras aproximativ 89 de gigabytes de date de la Shell, între care desene tehnice, imagini ale unor facilități, copii ale rapoartelor de testare și planuri de proiect.
În cazul Philips, hackerii susțin că au obținut încă 13,5 gigabytes de informații, în principal diagrame și planuri tehnice.
Ambele companii investighează situația.
Shell a transmis că este „la curent cu un posibil incident”, fără a confirma până în prezent amploarea presupusului furt de date și nici dacă informațiile publicate de Cl0p sunt autentice.
Philips a confirmat, în schimb, identificarea unei tentative de compromitere a unui server.
„Am identificat și limitat o tentativă de compromitere cibernetică a unui anumit server enterprise, legat de date interne”, a transmis compania.
Un purtător de cuvânt Philips a declarat pentru postul olandez NOS că incidentul este în prezent sub control și că nu există un impact asupra clienților companiei.
Cl0p este una dintre cele mai cunoscute grupări de ransomware asociate spațiului cibernetic rus și este activă cel puțin din 2019.
Modelul său de operare se bazează pe furtul unor cantități mari de informații confidențiale din rețelele companiilor. Victimele sunt apoi amenințate că datele vor fi publicate sau vândute dacă nu plătesc o răscumpărare.
Potrivit estimărilor citate în material, gruparea ar fi reușit până acum să obțină aproximativ 500 de milioane de dolari de la victimele sale.
În cazul Shell și Philips nu există deocamdată informații privind suma solicitată de hackeri pentru a nu publica sau comercializa datele presupus furate.
Cercetători în securitate cibernetică au asociat noua campanie cu o vulnerabilitate descoperită în Windchill, un software de inginerie și management al produselor dezvoltat de compania americană PTC.
Problema de securitate a fost remediată printr-un patch publicat la 17 iunie.
Nici Shell și nici Philips nu au confirmat însă că această vulnerabilitate a reprezentat punctul prin care atacatorii au pătruns în sistemele lor.
Ipoteza este importantă deoarece ar putea explica numărul mare de companii afectate simultan: mai multe corporații folosesc aceeași platformă software pentru gestionarea informațiilor tehnice și a proiectelor industriale.
Ana-Maria Stanciuc, redactor-șef al publicației de tehnologie TNW, a atras atenția că seria atacurilor scoate în evidență una dintre vulnerabilitățile structurale ale marilor corporații: dependența de aceiași furnizori de software.
„Atunci când o parte suficient de mare din lumea corporatistă se standardizează pe aceeași platformă enterprise, un singur furnizor comun devine, în tăcere, punctul unic de vulnerabilitate al tuturor”, a explicat aceasta.
În asemenea situații, chiar și companiile care investesc sume importante în propria securitate cibernetică pot deveni vulnerabile dacă problema se află într-un produs software extern folosit la scară largă.
Cl0p este cunoscută tocmai pentru exploatarea unor asemenea vulnerabilități în produse utilizate de numeroase companii, ceea ce îi permite să compromită simultan zeci sau chiar sute de organizații înainte ca acestea să-și actualizeze sistemele.
Deocamdată, nu există confirmarea independentă a volumului de date pe care Cl0p susține că le-a obținut de la Shell și Philips, iar investigațiile celor două companii sunt în desfășurare.