公司其他

黑客组织Cl0p利用PTC软件漏洞窃取壳牌、飞利浦等近50家企业数据,飞利浦确认遭攻击,壳牌正调查

发布:更新:作者:

本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。

一个擅长利用软件漏洞同时攻击多个目标的黑客组织宣称,已窃取全球近50家企业的海量数据,受影响企业包括飞利浦、壳牌、费哲金融服务以及通用电气等。飞利浦证实自身遭到Cl0p黑客组织攻击;壳牌则表示已留意到近期一起“疑似安全事件”,荷兰媒体于周四早些时候率先曝光了该消息。壳牌一名发言人表示,正协同内部安全团队及相关专业人员对此次事件展开调查。

飞利浦在一份声明中表示,已识别并阻止了一起针对特定企业服务器的网络安全攻击企图,该服务器涉及内部数据,但此次事件未影响客户环境。费哲公司一位发言人表示,该公司已获悉攻击者的相关声明,但根据迄今为止的全面审查,并未发现客户的银行、交易或个人数据遭到泄露,也未发现其运营环境受到任何影响。通用电气方面未能立即回应。

目前尚不清楚该黑客组织具体以何种方式入侵这些企业。行业信息共享机构勒索软件信息共享与分析中心于7月22日发布预警通告,称该黑客组织正在利用PTC公司的Windchill与FlexPLM两款软件漏洞实施攻击,这两款软件主要用于辅助工程设计与生产制造流程。总部位于波士顿的PTC公司暂未回应媒体的置评请求。该企业自6月18日起已在官网发布多份安全公告,敦促客户安装漏洞修复补丁,并披露有不明攻击者针对其旗下软件发动攻击的相关细节。

勒索软件信息共享与分析中心预警通告的撰写者、阿森特解决方案公司威胁情报主管布兰登·帕森斯表示,部分企业早在7月19日、20日就收到了Cl0p黑客组织的勒索通知。他介绍,该团伙的攻击目标是主流软件套件的漏洞,而非特定企业,并将其称作“专业数据勒索团伙”。帕森斯谈及零日漏洞(指软件厂商尚未发布修复补丁、此前从未被公开的程序缺陷)时称,他们并不会专门针对某一家企业下手,而是锁定特定零日漏洞,以此为突破口发起攻击。