Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Shell расследует утечку данных после атаки хакеров Clop

Shell расследует утечку данных после атаки хакеров Clop

Нефтяной гигант Shell расследует крупную утечку данных

Британская энергетическая корпорация Shell официально подтвердила факт проведения расследования в связи с потенциальным инцидентом безопасности. Основанием для проверки стали заявления известной хакерской группировки Clop, которая публично взяла на себя ответственность за хищение 89 ГБ корпоративных данных. Shell, являющаяся одним из трех крупнейших мировых нефтегазовых конгломератов наряду с Chevron и ExxonMobil, обладает колоссальным присутствием на рынке: компания оперирует сетью из десятков тысяч автозаправочных и зарядных станций, ежедневно обслуживая более 20 миллионов клиентов по всему миру, при штате в 85 000 сотрудников, работающих более чем в 70 странах. Согласно данным, опубликованным на даркнет-сайте группировки Clop, в распоряжении злоумышленников оказались инженерные чертежи, сканы отчетов о тестировании производственных объектов, фотографии инфраструктуры и подробные проектные планы. Официальный представитель Shell в комментарии для портала BleepingComputer сообщил, что компания осведомлена о потенциальном инциденте и в настоящее время тесно сотрудничает с собственными командами безопасности и профильными экспертами для всестороннего анализа ситуации.

Масштабная кампания против пользователей PTC Windchill и FlexPLM

Shell является лишь одной из 43 новых жертв, внесенных хакерами в список пострадавших в ходе серии атак. По данным киберпреступников, целью стали экземпляры корпоративного программного обеспечения PTC Windchill и FlexPLM, доступные из сети Интернет, в которых эксплуатировалась критическая уязвимость некорректной обработки входных данных, зарегистрированная под идентификатором CVE-2026-12569. Аналогичные инциденты, по заявлениям Clop, затронули технологических гигантов General Electric и Philips — из их сетей были похищены резервные копии, системные файлы, проекты, чертежи, диаграммы и проектная документация. На момент обращения журналистов BleepingComputer представители указанных корпораций, а также компании-разработчика PTC, не предоставили оперативных комментариев.

Концепция кибербезопасности
Кибербезопасность и защита корпоративных данных

Реакция регуляторов и экстренные меры безопасности

Разработчик PTC начал выпуск исправлений для CVE-2026-12569 еще 17 июня. Несмотря на отсутствие прямого подтверждения эксплуатации уязвимости в то время, компания выпустила закрытое уведомление, призывающее клиентов проверить свои среды на наличие индикаторов компрометации (IOC). После того как 26 июня PTC предупредила о «повышенной угрозе», Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило активную эксплуатацию бреши. Уязвимость была внесена в каталог известных эксплуатируемых дефектов, а федеральным органам США было предписано защитить свои экземпляры PTC в течение трех суток. Срочные меры потребовались и в Европе: Федеральное управление по информационной безопасности (BSI) в Германии выпустило экстренное ночное предупреждение, призывая пользователей PTC в кратчайшие сроки применить патчи.

Заявления Clop о взломе
Clop data theft claims (BleepingComputer)

Технические аспекты атаки и значимость PLM-платформ

Атаки Clop на системы Windchill и FlexPLM были подтверждены некоммерческой организацией Ransom-ISAC, специализирующейся на мониторинге программ-вымогателей, а также компанией ReliaQuest. Аналитики последней подтвердили, что хакеры внедряли JSP-вебшеллы, которые обеспечивали возможность скрытного извлечения конфиденциальных данных из скомпрометированных платформ PLM. Платформы PTC FlexPLM и Windchill представляют собой корпоративные решения для управления жизненным циклом продуктов — от проектирования до финального производства. Эти системы крайне популярны в аэрокосмической, оборонной, автомобильной, медицинской отраслях и тяжелом машиностроении. Продукты компании используются более чем 30 000 клиентов по всему миру, включая 1500 брендов в сфере розничной торговли. Специалисты подчеркивают, что общие оценки защиты часто скрывают реальное состояние дел: как только злоумышленники получают доступ к валидным учетным данным, эффективность первичных защитных барьеров резко снижается. Согласно отчету «Blue Report 2026», основанному на 338 миллионах симуляций в производственных средах, именно эксплуатация легитимных прав доступа является критическим фактором успеха атак.

Отчет по кибербезопасности
Отчет об уязвимостях и защите инфраструктуры

Источник: bleepingcomputer.com

1 комментарий к “Shell расследует утечку данных после атаки хакеров Clop
  • Утечка данных в Hasbro: взлом аккаунтов и убытки

    […] Информация о компрометации данных стала известна после того, как Hasbro подала официальные письма-уведомления в офис Генерального прокурора штата Массачусетс. В этих документах представитель компании отмечает, что характер утечки варьируется в зависимости от конкретного человека. Тем не менее, среди попавших в руки злоумышленников сведений могут быть имена, адреса электронной почты, физические адреса проживания, номера телефонов, национальные идентификационные номера, а также подробная финансовая информация. […]

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

01.
На платформе MonsterInsights