ms.detector.media
Діана Горон
«MediaSapiens»
14.08.2026 15:50
Хакери заявили про викрадення даних десятків світових компаній, серед яких Philips та Shell
Хакери заявили про викрадення даних десятків світових компаній, серед яких Philips та Shell
Наразі достеменно невідомо, про які обсяги і тип даних ідеться.

Хакерська група Cl0p заявила, що викрала великі обсяги даних у майже 50 компаній по всьому світу, зокрема у Philips, Shell, Fiserv та GE. Про це пише Reuters.

Компанія Philips підтвердила, що стала мішенню Cl0p, тоді як Shell повідомила, що їй відомо про нещодавній «можливий інцидент». 

«Ми співпрацюємо з нашими командами з безпеки та відповідними експертами, щоб розслідувати ситуацію», — сказав речник Shell.

У Philips сказали, що виявили та локалізували спробу зламу окремого корпоративного сервера, повʼязаного з внутрішніми даними. Там додали, що інцидент не вплинув на системи клієнтів.

Речник Fiserv сказав, що компанія знає про заяви зловмисників, однак станом на зараз не виявила доказів, що дані клієнтів, банківські й транзакційні дані чи персональна інформація були викрадені. Також немає доказів, що операційне середовище Fiserv зазнало впливу.

У GE повідомили, що знають про заяву хакерів. Компанія запустила протоколи реагування на кіберінциденти й оцінює масштаб потенційної проблеми.

Reuters не зміг самостійно перевірити твердження хакерів про обсяг і тип викрадених даних, адже група не відповіла на запит про коментар.

Наразі невідомо, як саме хакери могли отримати доступ до систем компаній. Водночас галузева група з обміну інформацією про кіберзагрози Ransom-ISAC ще 22 липня попередила, що Cl0p використовує вразливості в PTC Windchill та FlexPLM — програмному забезпеченні для інженерних і виробничих процесів.

Компанія PTC, яка базується в Бостоні, 18 червня опублікувала на своєму сайті кілька повідомлень про безпеку, зокрема радила клієнтам встановити оновлення, яке усуває вразливість, й інформувала про неназваного зловмисника, який атакував її продукти.

Менеджер з розслідування загроз компанії Ascent Solutions та автор рекомендацій Ransom-ISAC Брендон Парсонс розповів, що деякі компанії отримали листи від Cl0p ще 19 або 20 липня. За його словами, група зосереджується на вразливостях у ключових програмних пакетах, а не на конкретних компаніях. Парсонс назвав хакерів «професійними вимагачами даних».

Cl0p є однією з найактивніших хакерських груп, яка відома використанням вразливостей програмного забезпечення для одночасної атаки багато цілей. Дослідники з кібербезпеки повʼязують Cl0p із російськомовним угрупованням TA505 / FIN11 і припускають, що воно базується в одній із країн СНД.

Нагадаємо, нещодавно компанія Microsoft повідомила, що російські хакери використовують мережі Wi-Fi у готелях, щоб заражати шкідливим програмним забезпеченням пристрої ділових мандрівників і викрадати їхні дані.

Фото: Unsplash

ms.detector.media