黑客组织Cl0p再度发动大规模网络攻击,声称已入侵全球近50家公司并窃取大量数据,受影响企业包括飞利浦(Philips)、壳牌(Shell)、Fiserv及GE。不过,目前尚无法独立确认黑客所声称的数据数量及具体内容。
飞利浦证实遭到Cl0p攻击,并表示已发现一宗针对企业服务器的网络安全入侵企图,目前已经控制事件,涉及服务器主要存放内部数据,不影响客户使用的系统。壳牌则确认注意到近期可能发生的网络安全事件,并已联同内部安全团队及相关专家展开调查。
其他被点名的企业也陆续回应。美国金融服务公司Fiserv表示,截至目前的全面调查并未发现客户、银行、交易或个人资料遭到泄露,也没有迹象显示其营运环境受到影响。GE则称已知悉Cl0p的相关声明,并启动网络安全应变程序评估情况。
目前仍不清楚Cl0p究竟通过什么方式取得相关企业的数据。不过,网络安全业界组织Ransom-ISAC早在7月22日就发出警告,指Cl0p正利用PTC旗下Windchill及FlexPLM软件的漏洞发动攻击。这些软件广泛用于工程设计及制造流程,PTC自6月起也陆续发布安全通告,要求客户针对相关漏洞安装修补程序。
威胁情报经理Brandon Parsons指出,部分企业在7月19日至20日左右开始收到Cl0p发出的通知。他认为,Cl0p的攻击模式并非锁定特定公司,而是寻找企业广泛使用的软件漏洞,再集中展开攻击,因此更像是以数据勒索为目的的专业黑客组织。由于目前尚未确认被窃数据的规模及敏感程度,相关企业仍在调查事件可能造成的实际影响。


