[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"article-rosiis-ki-khakery-cl0p-atakuvaly-shell-i-philips-zaiavleno-pro-102-5-hb-danykh":3},{"news":4,"breadcrumbs":30},{"id":5,"title":6,"content":7,"image":8,"resource":9,"url":10,"news_category":11,"created_at":12,"views":13,"slug":14,"tags":15},488769,"Російські хакери Cl0p атакували Shell і Philips: заявлено про 102,5 ГБ даних","\u003Carticle>\n\n\n\n\u003Cp>\u003Cstrong>Пов'язане з Росією хакерське угруповання Cl0p заявило про масштабну кібератаку майже на 50 компаній у різних країнах світу. Серед потенційних жертв названі Shell, Philips, General Electric і Fiserv, а лише у Shell та Philips зловмисники стверджують, що викрали загалом близько 102,5 ГБ внутрішніх даних.\u003C\u002Fstrong>\u003C\u002Fp>\n\n\u003Cnav style=\"background:#f9f9f9;padding:1px 16px;border-left:4px solid #000;\">\n\u003Cp>\u003Cstrong>Головне:\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cul style=\"margin:6px 0 0 0;padding-left:18px; list-style-type: none;\">\n\u003Cli>\u003Ca href=\"#section-1\">Cl0p заявили про атаку майже на 50 компаній\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"#section-2\">Що могли викрасти у Shell та Philips\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"#section-3\">Як відреагували компанії\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"#section-4\">Як могли провести кібератаку\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"#section-5\">Чим відоме угруповання Cl0p\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"#section-6\">FAQ\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003C\u002Fnav>\n\n\u003Ch2 id=\"section-1\">Cl0p заявили про атаку майже на 50 компаній\u003C\u002Fh2>\n\n\u003Cp>Пов'язане з Росією хакерське угруповання Cl0p заявило про викрадення значних обсягів корпоративної інформації майже у 50 компаній по всьому світу.\u003C\u002Fp>\n\n\u003Cp>Серед потенційних жертв кіберзлочинці назвали енергетичну корпорацію Shell, виробника медичного обладнання Philips, а також General Electric і фінансово-технологічну компанію Fiserv.\u003C\u002Fp>\n\n\u003Cp>Заяву про викрадення інформації хакери оприлюднили 12 серпня. Водночас на момент появи інформації вони не показали зразків даних, які нібито отримали під час атак.\u003C\u002Fp>\n\n\u003Ch2 id=\"section-2\">Що могли викрасти у Shell та Philips\u003C\u002Fh2>\n\n\u003Cp>Cl0p стверджує, що у Shell було викрадено близько 89 ГБ внутрішньої інформації. Ще приблизно 13,5 ГБ даних хакери нібито отримали із систем Philips.\u003C\u002Fp>\n\n\u003Cp>За твердженням кіберзлочинців, масив документів Shell містить проєктні креслення енергетичних об'єктів компанії, фотографії промислових комплексів, скановані копії звітів про технічні інспекції та документацію щодо планування проєктів.\u003C\u002Fp>\n\n\u003Cp>У випадку Philips хакери заявляють про отримання схем, креслень та діаграм у PDF-файлах.\u003C\u002Fp>\n\n\u003Cp>Витік такої інформації у разі його підтвердження може становити серйозну проблему. Для Shell мова йде, зокрема, про потенційно чутливу технічну документацію промислової інфраструктури, а для Philips — про ризики для захисту інтелектуальної власності.\u003C\u002Fp>\n\n\u003Ch2 id=\"section-3\">Як відреагували компанії\u003C\u002Fh2>\n\n\u003Cp>Shell і Philips підтвердили спроби несанкціонованого доступу до своїх систем та розпочали внутрішні розслідування. Водночас компанії поки не підтвердили, що заявлений Cl0p витік інформації справді відбувся.\u003C\u002Fp>\n\n\u003Cp>У Shell повідомили, що компанія залучила фахівців для встановлення всіх обставин можливого інциденту.\u003C\u002Fp>\n\n\u003Cblockquote style=\"background:#f9f9f9;padding:1px 16px;border-left:4px solid #000;\">\n\u003Cp>«Нам відомо про нещодавній можливий інцидент. Ми співпрацюємо з нашими командами безпеки та відповідними експертами для розслідування цього інциденту», — заявив представник Shell.\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\n\u003Cp>У Philips заявили, що спробу кібератаки вдалося виявити та локалізувати. За інформацією компанії, інцидент стосувався окремого корпоративного сервера.\u003C\u002Fp>\n\n\u003Cblockquote style=\"background:#f9f9f9;padding:1px 16px;border-left:4px solid #000;\">\n\u003Cp>«Philips виявила та локалізувала спробу кібератаки на окремий корпоративний сервер із внутрішніми даними».\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\n\u003Cp>У компанії також наголосили, що атака не вплинула на клієнтські середовища.\u003C\u002Fp>\n\n\u003Cp>General Electric також знає про заяви хакерів. У корпорації повідомили, що запустили власні процедури реагування на кіберзагрози та оцінюють потенційні наслідки інциденту.\u003C\u002Fp>\n\n\u003Cp>Fiserv, своєю чергою, заявила, що за результатами поточної перевірки не виявила доказів компрометації клієнтських, банківських, транзакційних або персональних даних. Компанія також не зафіксувала впливу на своє операційне середовище.\u003C\u002Fp>\n\n\u003Ch2 id=\"section-4\">Як могли провести кібератаку\u003C\u002Fh2>\n\n\u003Cp>Точний спосіб проникнення до систем компаній поки встановлюється. Водночас галузева група Ransom-ISAC ще 22 липня попереджала про активне використання Cl0p вразливостей в інженерному програмному забезпеченні PTC Windchill та FlexPLM.\u003C\u002Fp>\n\n\u003Cp>Ці програмні рішення використовуються для підтримки виробничих процесів, тому одна вразливість потенційно дозволяє атакувати одразу велику кількість організацій, які користуються відповідним програмним забезпеченням.\u003C\u002Fp>\n\n\u003Cp>Керівник напряму аналізу загроз Ascent Solutions Брендон Парсонс пояснив, що Cl0p фактично працює як професійний викрадач даних та концентрується передусім на пошуку вразливого програмного забезпечення.\u003C\u002Fp>\n\n\u003Cblockquote style=\"background:#f9f9f9;padding:1px 16px;border-left:4px solid #000;\">\n\u003Cp>«Вони насправді не націлюються на конкретну компанію, вони обирають конкретну вразливість нульового дня та використовують її», — заявив Брендон Парсонс.\u003C\u002Fp>\n\u003C\u002Fblockquote>\n\n\u003Cp>Подібна схема дозволяє кіберзлочинцям одночасно атакувати значну кількість компаній, якщо всі вони використовують вразливий програмний продукт.\u003C\u002Fp>\n\n\u003Ch2 id=\"section-5\">Чим відоме угруповання Cl0p\u003C\u002Fh2>\n\n\u003Cp>Cl0p, яке також називають Clop, вважається одним із найбільш відомих російськомовних кіберзлочинних угруповань. Його активність фахівці з кібербезпеки фіксують щонайменше з початку 2019 року.\u003C\u002Fp>\n\n\u003Cp>Дослідники пов'язують діяльність Cl0p із хакерськими кластерами TA505 та FIN11. За наявною інформацією, угруповання переважно діє з території Росії та країн пострадянського простору.\u003C\u002Fp>\n\n\u003Cp>Шкідливе програмне забезпечення Cl0p має механізм перевірки мовних налаштувань операційної системи. У разі виявлення російської мови воно може автоматично припиняти свою роботу.\u003C\u002Fp>\n\n\u003Cp>Угруповання стало одним із піонерів тактики так званого подвійного вимагання. Вона передбачає не лише отримання доступу до корпоративної інформації, а й погрози оприлюднити конфіденційні дані, якщо жертва не погодиться сплатити викуп.\u003C\u002Fp>\n\n\u003Cp>Останніми роками Cl0p значною мірою відійшло від традиційного шифрування окремих корпоративних мереж і зосередилося на масових атаках через вразливості нульового дня у популярному корпоративному програмному забезпеченні.\u003C\u002Fp>\n\n\u003Cp>Зокрема, угруповання пов'язували з глобальними кампаніями проти Accellion FTA у 2021 році, GoAnywhere MFT на початку 2023 року та MOVEit Transfer влітку 2023 року. Внаслідок цих кампаній були скомпрометовані дані великої кількості користувачів, корпорацій та державних структур західних країн.\u003C\u002Fp>\n\n\u003Ch2 id=\"section-6\">FAQ\u003C\u002Fh2>\n\n\u003Cul>\n\u003Cli>\u003Cstrong>Хто заявив про злам майже 50 компаній?\u003C\u002Fstrong>\u003Cbr>Про викрадення корпоративної інформації заявило пов'язане з Росією хакерське угруповання Cl0p, також відоме як Clop.\u003C\u002Fli>\n\n\u003Cli>\u003Cstrong>Які великі компанії названі серед потенційних жертв?\u003C\u002Fstrong>\u003Cbr>Серед них Shell, Philips, General Electric та Fiserv.\u003C\u002Fli>\n\n\u003Cli>\u003Cstrong>Скільки інформації нібито викрали у Shell?\u003C\u002Fstrong>\u003Cbr>Cl0p стверджує, що отримало близько 89 ГБ внутрішніх даних Shell.\u003C\u002Fli>\n\n\u003Cli>\u003Cstrong>Скільки даних могли викрасти у Philips?\u003C\u002Fstrong>\u003Cbr>За заявою хакерів, йдеться приблизно про 13,5 ГБ інформації.\u003C\u002Fli>\n\n\u003Cli>\u003Cstrong>Чи підтвердили Shell і Philips витік даних?\u003C\u002Fstrong>\u003Cbr>Компанії підтвердили спроби несанкціонованого доступу та початок розслідувань, однак на момент публікації не підтверджували заявлений хакерами витік.\u003C\u002Fli>\n\n\u003Cli>\u003Cstrong>Які вразливості може використовувати Cl0p?\u003C\u002Fstrong>\u003Cbr>Ransom-ISAC попереджала про експлуатацію угрупованням вразливостей у PTC Windchill та FlexPLM. Остаточний вектор цієї атаки ще встановлюється.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\n\u003C\u002Farticle>\n","rosiis-ki-khakery-cl0p-atakuvaly-shell-i-philips-zaiavleno-pro-102-5-hb-danykh.webp","focus","https:\u002F\u002Ffocus.ua\u002Fworldfun\u002F756835-aviakompaniya-qantas-samyy-dlinnyy-v-mire-reys-budet-dlitsya-20-chasov","Технології","2026-08-14 07:42:17",14707,"rosiis-ki-khakery-cl0p-atakuvaly-shell-i-philips-zaiavleno-pro-102-5-hb-danykh",[16,19,22,25,27],{"name":17,"slug":18},"Cl0p","cl0p",{"name":20,"slug":21},"General Electric","general-electric",{"name":23,"slug":24},"Philips","philips",{"name":26,"slug":26},"shell",{"name":28,"slug":29},"хакери","hackers",[31,34,36],{"name":32,"url":33},"Головна","\u002F",{"name":11,"url":35},"\u002Fcategories\u002Ftechnology",{"name":6,"url":37},"\u002Farticle\u002F488769"]