黑客組織Cl0p聲稱竊取近50間企業大量數據
一個以利用軟件漏洞同時攻擊多個目標而聞名的黑客組織,在其網站發文聲稱已竊取全球近50間公司的大量數據,包括飛利浦(Philips)、蜆殼(Shell)、Fiserv及通用電氣(GE)。部分涉事企業已確認事件並展開調查。
一個以利用軟件漏洞同時攻擊多個目標而聞名的黑客組織,在其網站發文聲稱已竊取全球近50間公司的大量數據,受害企業包括飛利浦(Philips)、蜆殼(Shell)、Fiserv及通用電氣(GE)。路透社未能獨立核實該組織關於所竊取數據種類及數量的說法,黑客亦未回應查詢。
蜆殼發言人表示,公司知悉近日一宗「可能事件」,正與安全團隊及相關專家合作調查情況。飛利浦發表聲明稱,已識別並制止一次針對特定企業伺服器的網絡安全入侵企圖,事件不影響客戶環境。Fiserv發言人指出,公司知悉黑客的聲稱,但經全面審查後,未發現客戶、銀行、交易或個人數據受損,其運作環境亦未受影響。通用電氣發言人則表示,公司已啟動網絡應對程序,正評估潛在問題。
雖然目前未清楚黑客如何入侵相關企業,但行業訊息共享組織Ransom-ISAC於7月22日發出警告,指該黑客組織正利用PTC Windchill及FlexPLM軟件的漏洞進行攻擊。該兩款軟件主要用於工程及製造流程。總部位於波士頓的PTC未有即時回應查詢,但自6月18日起已多次在其網站發布安全通知,敦促客戶安裝修補程式,並透露有未具名攻擊者針對其產品。
Ascent Solutions威脅情報經理兼Ransom-ISAC通告作者帕森斯(Brandon Parsons)表示,部分企業於7月19日或20日開始收到Cl0p的通知。他形容該組織為「專業數據勒索者」,並非針對特定公司,而是針對關鍵軟件套裝的零日漏洞進行攻擊。
資料來源:The Standard。
閱讀原文報道 →