新浪财经 昨天
黑客组织声称窃取壳牌飞利浦等近50家公司的海量数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

一个擅长利用软件漏洞同时攻击多个目标的黑客组织宣称,其已窃取全球近 50 家企业的海量数据,受影响的企业包括飞利浦、壳牌、费哲金融服务以及通用电气等。

飞利浦证实自身遭到 Cl0p(克洛普)黑客组织攻击;壳牌则表示已留意到近期一起 " 疑似安全事件 ",荷兰媒体于周四早些时候率先曝光了该消息。

壳牌一名发言人表示:" 我们正协同内部安全团队及相关专业人员对此次事件展开调查。"

飞利浦在一份声明中表示,已识别并阻止了一起针对特定企业服务器的网络安全攻击企图,该服务器涉及内部数据,但此次事件未影响客户环境。

费哲公司一位发言人表示,该公司已获悉攻击者的相关声明,但 " 根据迄今为止的全面审查 ",并未发现客户的银行、交易或个人数据遭到泄露,也未发现其运营环境受到任何影响。

通用电气方面未能立即回应。

目前尚不清楚该黑客组织究竟是以何种方式入侵这些企业。行业信息共享机构勒索软件信息共享与分析中心(Ransom-ISAC)于 7 月 22 日发布预警通告,称该黑客组织正在利用 PTC 公司的 Windchill 与 FlexPLM 两款软件漏洞实施攻击,这两款软件主要用于辅助工程设计与生产制造流程。

总部位于波士顿的 PTC 公司暂未回应媒体的置评请求。该企业自 6 月 18 日起已在官网发布多份安全公告,敦促客户安装漏洞修复补丁,并披露有不明攻击者针对其旗下软件发动攻击的相关细节。

勒索软件信息共享与分析中心这份预警通告的撰写者、阿森特解决方案公司威胁情报主管布兰登・帕森斯表示,部分企业早在 7 月 19 日、20 日就收到了 Cl0p 黑客组织的勒索通知。他介绍,该团伙的攻击目标是主流软件套件的漏洞,而非特定企业,并将其称作 " 专业数据勒索团伙 "。

帕森斯谈及零日漏洞(指软件厂商尚未发布修复补丁、此前从未被公开的程序缺陷)时称:" 他们并不会专门针对某一家企业下手,而是锁定特定零日漏洞,以此为突破口发起攻击。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

黑客 飞利浦 通用电气 克洛普
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论