Philips і GE розслідують звинувачення у викраденні даних Clop

Philips і GE розслідують звинувачення у викраденні даних Clop 1

Технологічні гіганти General Electric (GE) та Philips також підтвердили, що розслідують заяви про те, що група з вимагання Clop зламала їхні системи та викрала дані.

Представник GE заявив, що компанія обізнана про заяву і “працює над оцінкою потенційної проблеми”, тоді як представник Philips підтвердив, що їхні системи були зламані, але інцидент було локалізовано і він не вплинув на клієнтів.

“Philips виявила та локалізувала спробу кібербезпекового компрометування певного корпоративного сервера, пов’язаного з внутрішніми даними”, – йдеться в заяві Philips, наданій Reuters. “Це не впливає на середовища клієнтів”.

Philips і GE розслідують звинувачення у викраденні даних Clop 2

Представники GE та Philips ще не відповіли після того, як BleepingComputer звернувся до них за додатковою інформацією та для підтвердження заяв групи з вимагання Clop.

Це сталося після того, як нафтовий гігант Shell також заявив у п’ятницю, що розслідує потенційний інцидент безпеки після того, як хакерська група Clop заявила про викрадення 89 ГБ даних.

“Ми знаємо про потенційний інцидент”, – повідомив представник Shell BleepingComputer, відповідаючи на запит щодо підтвердження заяв про крадіжку даних. “Ми працюємо з нашими командами безпеки та відповідними експертами для розслідування”.

Хоча три компанії ще не надали більше інформації, група Clop перерахувала їх на своєму сайті витоків як частину партії з 43 нових жертв, ймовірно, атакованих для викрадення даних з використанням критичної вразливості неправильної валідації введення (відстежується як CVE-2026-12569) на експонованих до Інтернету екземплярах PTC Windchill та PTC FlexPLM.

PTC стверджує, що дві платформи корпоративного програмного забезпечення широко використовуються відомими компаніями в аерокосмічній, оборонній, автомобільній, важкій промисловості, роздрібній торгівлі та медицині. Компанія зазначає, що понад 30 000 клієнтів у всьому світі використовують її продукти, зокрема понад 1500 брендів і роздрібних клієнтів, які використовують FlexPLM.

У цих атаках Clop стверджує, що викрала широкий спектр конфіденційних даних із скомпрометованих систем компаній, зокрема резервні копії, плани проєктів, фотографії об’єктів, креслення, схеми, технічні проєкти та інше, що належить Shell, GE та Philips.

Philips і GE розслідують звинувачення у викраденні даних Clop 3
Заяви Clop про крадіжку даних (BleepingComputer)

PTC почала випускати патчі безпеки для CVE-2026-12569 17 червня та закликала клієнтів перевіряти свої середовища на наявність індикаторів компрометації (IOCs) у приватному консультативному повідомленні, навіть якщо не було підтвердження експлуатації в реальних умовах.

З того часу кібербезпекова компанія ReliaQuest та Центр обміну інформацією та аналізу програм-вимагачів (Ransom-ISAC) підтвердили атаки Clop на Windchill та FlexPLM, під час яких зловмисники розгортали веб-оболонки JSP для викрадення конфіденційних даних із скомпрометованих платформ PLM жертв.

Агентство кібербезпеки та безпеки інфраструктури США (CISA) також підтвердило, що ця помилка активно експлуатується в атаках після того, як PTC попередила про “підвищену активність загроз” 26 червня, зобов’язавши федеральні агентства захистити свої екземпляри PTC Windchill та PTC FlexPLM протягом трьох днів після додавання її до каталогу відомих експлуатованих вразливостей.

Ця вразливість також спонукала до екстрених заходів з боку німецьких органів влади: Федеральне управління з інформаційної безпеки (BSI) посеред ночі закликало клієнтів PTC якнайшвидше встановити патчі.

Вимагаюча група Clop має довгу історію націлювання на корпоративні платформи в атаках з метою викрадення даних, зламуючи сервери файлообміну Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo та MOVEit Transfer у попередніх кампаніях, причому останній інцидент торкнувся понад 2770 організацій у всьому світі.

Починаючи з початку серпня 2025 року, вона також почала експлуатувати вразливість нульового дня Oracle EBS для викрадення конфіденційних файлів з багатьох організацій. Список жертв включає багато відомих організацій у всьому світі, зокрема The Washington Post, GlobalLogic, Гарвардський університет, Пенсільванський університет, Logitech, Estée Lauder, Korean Air та американську авіакомпанію Envoy Air, дочірню компанію American Airlines.

Державний департамент США тепер пропонує винагороду в розмірі 10 мільйонів доларів за будь-яку інформацію, що пов’язує атаки групи кіберзлочинців з іноземним урядом.

Philips і GE розслідують звинувачення у викраденні даних Clop 4

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Blue Report 2026 вимірює методи захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Shell розслідує “потенційний інцидент” після заяв Clop про крадіжку даних

Clop атакує Windchill, FlexPLM у атаках з викраденням даних

Витік даних французької податкової служби зачепив 678 000 осіб

Valve повідомляє клієнтів Steam про витік даних

Канадець визнав себе винним у атаках з викраденням даних з хмари Snowflake

  • Breach
  • CL0P
  • Clop
  • Data Theft
  • GE
  • Philips
  • PTC FlexPLM
  • PTC Windchill
Sergiu Gatlan

Sergiu – репортер новин, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десятиліття. Зв’язок електронною поштою або через приватні повідомлення в Twitter для отримання інформації.

  • Попередня стаття
  • Наступна стаття
Опублікувати коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не є членом? Зареєструйтеся зараз

Вам також може сподобатися:

Philips і GE розслідують звинувачення у викраденні даних Clop 5  Майбутній вебінар Philips і GE розслідують звинувачення у викраденні даних Clop 6 Популярні історії

  • Philips і GE розслідують звинувачення у викраденні даних Clop 7

    Заарештовано хакерів за шахрайство з банківськими переказами на 30 мільйонів євро шляхом експлуатації вразливості у постачальника послуг

  • Philips і GE розслідують звинувачення у викраденні даних Clop 8

    Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів

  • Philips і GE розслідують звинувачення у викраденні даних Clop 9

    Хакер експлуатує вразливість macOS Screen Sharing для розгортання майнера Monero

Рекламні пости

  • Philips і GE розслідують звинувачення у викраденні даних Clop 10

    Зупиніть атаки slopsquatting на ШІ. Забезпечте безпеку отримання пакетів з відкритим кодом перед тим, як вони потраплять у вашу збірку.

  • Philips і GE розслідують звинувачення у викраденні даних Clop 11

    Заборгованість за перевірку стану паролів? Безкоштовно проаудитуйте свій Active Directory

  • Philips і GE розслідують звинувачення у викраденні даних Clop 12

    91% додатків ШІ з’явилися за 16 місяців. Отримайте звіт про ризики OAuth від Material

  • Philips і GE розслідують звинувачення у викраденні даних Clop 13

    Pixellot виявив та захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте опис справи, щоб дізнатися, як.

  • Philips і GE розслідують звинувачення у викраденні даних Clop 14

    Заборгованість за перевірку стану паролів? Безкоштовно проаудитуйте свій Active Directory

  Майбутній вебінар Philips і GE розслідують звинувачення у викраденні даних Clop 15

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних для видалення
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для початківців
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надіслати нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерів

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Вхід

// validate comment box not emptyfunction validate_comment_box_not_empty(){$(‘#frm_comment_box’).submit(function(e) {if($(‘#comment_html_box’).val().length==0){alert(“Please enter a comment before pressing submit”);return false;}else{return true;}});}function cz_strip_tags(input, allowed) { allowed = (((allowed || ”) + ”) .toLowerCase() .match(//g) || []) .join(”); // making sure the allowed arg is a string containing only tags in lowercase () var tags = /]*>/gi, commentsAndPhpTags = /|/gi; return input.replace(commentsAndPhpTags, ”) .replace(tags, function($0, $1) { return allowed.indexOf(”) > -1 ? $0 : ”; });}function cz_br2nl(str) {var regex = //gi; //var pure_str = str.replace(regex,”n”); var pure_str = str.replace(regex,””); return cz_strip_tags(pure_str,”);}$(document).ready(function(e) {// validate comment box not emptyvalidate_comment_box_not_empty();// report comment$(‘#comment-report-other-reason-wrap’).css(‘display’,’none’);$(‘.

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *