METROHK.com.hk
市場
科技

黑客組織Cl0p聲稱竊取近50間企業大量數據

一個以利用軟件漏洞同時攻擊多個目標而聞名的黑客組織,在其網站發文聲稱已竊取全球近50間公司的大量數據,包括飛利浦(Philips)、蜆殼(Shell)、Fiserv及通用電氣(GE)。部分涉事企業已確認事件並展開調查。

黑客組織Cl0p聲稱竊取近50間企業大量數據

一個以利用軟件漏洞同時攻擊多個目標而聞名的黑客組織,在其網站發文聲稱已竊取全球近50間公司的大量數據,受害企業包括飛利浦(Philips)、蜆殼(Shell)、Fiserv及通用電氣(GE)。路透社未能獨立核實該組織關於所竊取數據種類及數量的說法,黑客亦未回應查詢。

蜆殼發言人表示,公司知悉近日一宗「可能事件」,正與安全團隊及相關專家合作調查情況。飛利浦發表聲明稱,已識別並制止一次針對特定企業伺服器的網絡安全入侵企圖,事件不影響客戶環境。Fiserv發言人指出,公司知悉黑客的聲稱,但經全面審查後,未發現客戶、銀行、交易或個人數據受損,其運作環境亦未受影響。通用電氣發言人則表示,公司已啟動網絡應對程序,正評估潛在問題。

雖然目前未清楚黑客如何入侵相關企業,但行業訊息共享組織Ransom-ISAC於7月22日發出警告,指該黑客組織正利用PTC Windchill及FlexPLM軟件的漏洞進行攻擊。該兩款軟件主要用於工程及製造流程。總部位於波士頓的PTC未有即時回應查詢,但自6月18日起已多次在其網站發布安全通知,敦促客戶安裝修補程式,並透露有未具名攻擊者針對其產品。

Ascent Solutions威脅情報經理兼Ransom-ISAC通告作者帕森斯(Brandon Parsons)表示,部分企業於7月19日或20日開始收到Cl0p的通知。他形容該組織為「專業數據勒索者」,並非針對特定公司,而是針對關鍵軟件套裝的零日漏洞進行攻擊。

資料來源:The Standard閱讀原文報道 →
黃志恆
中國及國際組編輯

負責中國內地及國際時事報道,聚焦與香港相關的政策與經貿發展。