Безопасность

Cl0p заявляет о масштабном взломе Shell, Philips и еще десятков компаний

Связанная с Россией группировка вымогателей Cl0p объявила о новой волне кибератак, назвав Shell и Philips в числе своих жертв и, по некоторым оценкам, втянув в этот скандал около 50 компаний.

Cl0p заявляет о масштабном взломе Shell, Philips и еще десятков компаний

Это знакомый тип заголовка, который во многом напоминает повторение инцидентов с Oracle, будораживших службы корпоративной безопасности на протяжении большей части года.

Цифры, которыми оперирует Cl0p, не скромны. Группа утверждает, что похитила у Shell около 89 ГБ материалов, включая технические чертежи, изображения объектов, сканы тестовых отчетов и планы проектов.

У Philips, по ее заявлению, было изъято около 13,5 ГБ, в основном схемы и чертежи. Другие имена, фигурирующие в новостях, включают GE и финтех-компанию Fiserv.

Бизнес-модель Cl0p — это не та шумная «эпоха» программ-вымогателей с шифрованием файлов, которая когда-то доминировала в новостях. Вместо этого они предпочитают вымогательство путем кражи данных: файлы тихо крадут, а затем давят на жертв, угрожая слить все на сайте утечек. Это шантаж через публичное смущение, и он оказался весьма прибыльным.

Мы уже видели, к чему это приводит, причем совсем недавно. Во время массового взлома MOVEit в 2023 году Cl0p взломала сотни организаций через уязвимость в ПО для передачи файлов, и последствия тянулись месяцами, поскольку всплывали все новые жертвы.

Когда Shell тогда отказалась вести переговоры, группировка просто опубликовала ее данные, напомнив, что угроза утечки редко бывает пустой.

Что делает эту кампанию чем-то большим, чем просто рядовой вымогательский трюк, так это предполагаемый способ проникновения. Несколько охранных предприятий и изданий связали эту серию атак с уязвимостью нулевого дня в Oracle E-Business Suite — обширном корпоративном ПО, которое крупные компании используют для управления финансами, закупками и операциями.

Эта связь сообщается исследователями, а не подтверждена жертвами, и ни Shell, ни Philips не сообщили, как именно они были взломаны, поэтому к этому стоит относиться как к серьезному журналистскому расследованию, а не к доказанному факту.

Если это подтвердится, логика выглядит мрачно и эффективно. Вместо того чтобы выбивать цели поодиночке, Cl0p обнаружила одну-единственную уязвимость в программном обеспечении, которым пользуются десятки ведущих фирм, и взломала их все разом.

Это та же самая схема, которая сделала уязвимость нулевого дня в общем инструменте столь ценным призом во времена MOVEit.

Сами компании отделались максимально общими фразами. В Shell заявили, что «знают о возможном инциденте» и проводят расследование — дежурная формулировка, которая не подтверждает утечку, но и не опровергает ее.

В Philips оказались чуть более откровенными, описав «попытку кибератаки на определенный сервер компании, содержащий внутренние данные», которая, по их утверждению, была «взята под контроль» и «не повлияла на клиентскую среду».

Достигает ли реальное число пострадавших 50 фирм — пока что утверждение самой Cl0p, а банды вымогателей не славятся скромностью.

У группировки есть стимул завышать цифры как для оказания давления на названных жертв, так и для укрепления своей репутации в преступном мире, представители которого, как они надеются, продолжат покупать украденный доступ.

И тем не менее, масштаб происходящего должен встревожить любого топ-менеджера. Улов, охватывающий нефтяного гиганта, производителя медоборудования, промышленный конгломерат и платежную фирму, — это дело рук не тех, кто заботится о том, что вы производите.

Это дело рук тех, кто интересуется тем, какое программное обеспечение вы покупаете, а от этого защищаться гораздо сложнее. Все это перекликается с театрализованной публикацией данных на сайтах утечек, которая сопровождала слив 45 ГБ данных из Madison Square Garden.

В этом и заключается неприятный урок, скрывающийся за всей этой драмой. Когда значительная часть корпоративного мира переходит на одну и ту же корпоративную платформу, один общий поставщик незаметно становится для всех единой точкой отказа, и никакие расходы на внутреннюю безопасность не смогут полностью залатать дыру в чужом коде.

Опубликовано 14 августа 2026 - 00:33 Наверх