Philips подтвердила попытку кибератаки на корпоративный сервер и заявила, что инцидент не затронул клиентские системы.
Shell сообщила о возможном инциденте и начала расследование. Fiserv пока не обнаружила признаков компрометации данных клиентов, банковских и транзакционных систем. GE также проводит проверку.
Reuters не смог независимо подтвердить заявления хакеров о масштабах и характере украденных данных.
По данным отраслевых специалистов, группировка Cl0p, заявившая о взломе, могла использовать уязвимости в программном обеспечении PTC Windchill и FlexPLM, которое применяется в инженерии и производстве. Компании начали получать уведомления от группировки в конце июля.
Cl0p считается одной из самых опасных русскоязычных киберпреступных группировок, активность которой фиксируется по меньшей мере с начала 2019 года, пишет "Украинская правда". Группировка действует преимущественно с территории рф и стран постсоветского пространства, соблюдая негласное правило не совершать атаки на организации в пределах СНГ.
