Philips, Shell, General Electric и другие. Российские хакеры заявили о краже данных почти 50 компаний по всему миру

14-08-2026 09:40
news-image

Российская хакерская группировка Cl0p заявила о краже больших объемов данных у почти 50 компаний по всему миру, среди которых Philips, Shell, General Electric и Fiserv.

Об этом в четверг, 13 августа, пишет Reuters.

Там отметили, что в Philips подтвердили факт атаки на компанию. Компания сообщила о попытке получить доступ к внутренним данным через один из корпоративных серверов и заявила, что смогла локализовать угрозу. По имеющимся данным, инцидент не затронул клиентские среды.

В Shell также заявили, что знают о возможном недавнем киберинциденте и совместно со специалистами по безопасности выясняют обстоятельства. В Fiserv отметили, что ознакомлены с заявлениями Cl0p, однако на данный момент не обнаружили признаков компрометации данных клиентов, банковской или платежной информации, персональных данных или собственной ІТ-инфраструктуры.

Представители GE также подтвердили, что им известно о заявлениях хакеров. Компания запустила соответствующие процедуры реагирования на киберугрозу и проводит проверку.

Независимо подтвердить, какие именно данные могли быть похищены и в каком объеме, пока не удалось, подчеркнули в Reuters. Сама группировка Cl0p не ответила на запрос о деталях атаки, добавили там.

По данным отраслевой организации Ransom-ISAC, хакеры могли воспользоваться уязвимостями в программном обеспечении PTC Windchill и FlexPLM, применяемом в сферах проектирования и производства. Ранее компания PTC публиковала предупреждения о проблемах безопасности в своих продуктах и призывала пользователей установить необходимые обновления.

Специалист по разведке киберугроз Брендон Парсонс отметил, что некоторые компании начали получать сообщения от Cl0p 19−20 июля. По его словам, группировка обычно не выбирает конкретные компании в качестве целей, а ищет уязвимости в популярном программном обеспечении, которые можно одновременно использовать против большого числа организаций.

10 июля сообщалось, что связанные с Кремлем российские хакеры взламывали подключенные к интернету камеры и домофоны вдоль маршрутов поставок военной помощи Украине через страны НАТО, чтобы собирать данные о перемещении оружия.

20 марта сообщалось, что российские хакеры, связанные со спецслужбами РФ, проводили масштабную кампанию по взлому аккаунтов в Signal и WhatsApp, пытаясь получить доступ к профилям американских чиновников, военных, политиков и журналистов.

Источник: НВ