
Reuters 路透社報導
導言:知名駭客組織「Cl0p」在網站上聲稱,已從全球近50家企業竊取大量數據,受害者包含殼牌、飛利浦、Fiserv及奇異(GE)等跨國大廠。相關企業已陸續展開調查與應變。飛利浦(Philips)證實遭到 Cl0p 鎖定,但強調已發現並控制了一起針對內部數據特定伺服器的網路安全入侵企圖,且該事件並未影響客戶環境。殼牌(Shell)則表示已注意到近期「可能發生的事件」,目前正與安全團隊及相關專家展開調查。
金融服務科技公司 Fiserv 表示,雖然知悉駭客的說法,但根據目前的完整審查,並未發現任何客戶、銀行、交易或個人數據遭到洩漏,運作環境也未受影響。奇異(GE)則表示已啟動網路應變協定,並正評估潛在的影響。路透社(Reuters)指出,目前無法獨立證實該駭客組織聲稱竊取的數據類型與數量。
產業資訊共享組織 Ransom-ISAC 先前曾發布警告,指出該駭客組織正利用軟體公司 PTC 旗下的 Windchill 和 FlexPLM 軟體漏洞進行攻擊。資安專家 Brandon Parsons 指出,Cl0p 是「專業數據勒索者」,他們並不針對特定公司,而是專門尋找尚未修補的「零日漏洞(zero-day vulnerability)」進行大範圍攻擊。
