14 августа 2026 года мир столкнулся с очередным масштабным киберинцидентом, связанным с деятельностью русскоязычной хакерской группировки Cl0p (Cl0P). Злоумышленники заявили о похищении больших объемов данных у почти 50 компаний по всему миру, среди которых такие гиганты, как Philips, Shell, Fiserv и General Electric (GE). Атака, по словам экспертов, стала возможной благодаря эксплуатации уязвимостей в популярном корпоративном программном обеспечении.
Масштаб атаки и реакция компаний
Группировка Cl0p, известная своими финансово мотивированными атаками, опубликовала список жертв, в который вошли компании из различных секторов экономики. Philips, нидерландский технологический гигант, подтвердил факт попытки кибератаки. В заявлении компании говорится, что была обнаружена и локализована попытка компрометации отдельного корпоративного сервера, связанного с внутренними данными. Philips заверила, что среда клиентов не пострадала, однако детали инцидента остаются под вопросом.
Shell, одна из крупнейших нефтегазовых компаний мира, также сообщила о возможном киберинциденте. Представитель компании заявил, что специалисты по кибербезопасности и привлеченные эксперты проводят расследование. Пока что Shell не подтвердила факт утечки данных, но признала, что ситуация требует тщательного анализа.
Fiserv, американская финансовая компания, заявила, что знает о претензиях хакеров, но пока не выявила признаков компрометации данных клиентов, банковской и платежной информации или персональных данных. По словам представителей Fiserv, их операционная среда не пострадала, однако компания продолжает мониторинг ситуации.
Уязвимости в программном обеспечении
По данным Reuters, Cl0p могла использовать уязвимости в программном обеспечении PTC Windchill и FlexPLM, применяемом в процессах проектирования и производства. Эти уязвимости были ранее известны специалистам по кибербезопасности. Отраслевая группа Ransom-ISAC еще 22 июля предупреждала об эксплуатации этих уязвимостей. Компания PTC также публиковала сообщения по безопасности и призывала клиентов установить соответствующие обновления.
Специалист по анализу киберугроз Брендон Парсонс, являющийся автором предупреждения Ransom-ISAC, рассказал, что некоторые компании начали получать сообщения от Cl0p 19 или 20 июля. По его словам, группа сосредотачивается не на конкретных компаниях, а на уязвимостях в популярном программном обеспечении. Парсонс назвал Cl0p "профессиональными вымогателями данных".
Противоречивые данные
Reuters не смог независимо подтвердить заявления Cl0p относительно того, какие именно данные могли быть похищены и в каком объеме. Сами хакеры тоже не ответили на запрос агентства. Это создает неопределенность в оценке масштаба инцидента. С одной стороны, компании заявляют о локализации атак и отсутствии ущерба для клиентов. С другой стороны, хакеры утверждают о похищении больших объемов данных. Различия в версиях сторон требуют дальнейшего расследования и проверки фактов.
Контекст и предыдущие атаки Cl0p
Cl0p (также Cl0P) – русскоязычная киберпреступная группировка, специализирующаяся на краже данных и вымогательстве. Канадский центр кибербезопасности оценивает ее как финансово мотивированную группу, вероятно, базирующуюся в одной из стран СНГ; группировку связывают с кластером TA505/FIN11. Cl0p неоднократно проводила масштабные атаки из-за уязвимости популярного корпоративного программного обеспечения, в частности MOVEit. Западные специалисты по кибербезопасности связывают деятельность группы с русскоязычной киберпреступной средой.
Напомним, недавно российские хакеры начали глобальную киберкампанию, направленную на взлом аккаунтов в мессенджерах Signal и WhatsApp. Также сообщалось, что российские хакеры сломали военные базы Британии и похитили секретные документы. Эти события подчеркивают растущую угрозу со стороны киберпреступных группировок, связанных с Россией.
Заключение
Масштабная кибератака Cl0p на Philips, Shell, GE и другие компании стала очередным напоминанием о важности кибербезопасности в современном мире. Компании должны быть готовы к подобным угрозам и регулярно обновлять свое программное обеспечение. В то же время, независимые расследования и проверка фактов остаются критически важными для понимания реального масштаба инцидента.