Пов’язане з Росією хакерське угруповання Cl0p заявило про викрадення значних обсягів внутрішніх даних у майже 50 компаній по всьому світу, серед яких Shell, Philips, General Electric та Fiserv. Заява кіберзлочинців була оприлюднена 12 серпня 2026 року, про це повідомляє Reuters.
Cl0p стверджує, що викрало близько 89 гігабайтів даних Shell та 13,5 гігабайта даних Philips. Станом на момент публікації зловмисники не оприлюднили зразків викраденої інформації.
Реакція компаній
Shell і Philips підтвердили спроби несанкціонованого доступу до своїх систем і заявили про початок внутрішнього розслідування, однак не підтвердили витоку даних. Представник GE повідомив, що компанія знає про заяву хакерів і «запустила свої протоколи реагування на кіберзагрози та працює над оцінкою потенційної проблеми». У Fiserv наголосили, що «на основі поточної всебічної перевірки» не виявлено жодних доказів компрометації клієнтських, банківських, транзакційних чи персональних даних, як і впливу на її операційне середовище.
Контекст атаки
Cl0p вважається одним із найнебезпечніших російськомовних угруповань, активність якого фіксують щонайменше з початку 2019 року. Дослідники пов’язують його з кластерами TA505 та FIN11, а угруповання діє переважно з території РФ та країн пострадянського простору. Галузева група Ransom-ISAC ще 22 липня попереджала, що Cl0p активно експлуатує вразливості в інженерному програмному забезпеченні, яке використовується для підтримки виробничих процесів.







Залишити відповідь