知名骇客组织Cl0p 称窃取近50企业海量数据
立即订阅亚视新闻 YouTube,即时掌握时事发展。
小
中
大
总部位于荷兰的知名骇客组织Cl0p声称,近期利用软件漏洞发动大规模网络攻击,窃取全球近50家企业的大量数据,受影响企业包括飞利浦(Philips)、壳牌(Shell)、Fiserv及通用电气(GE)等。
路透社报道,壳牌证实已注意到一起“可能的数据盗窃事件”,目前正与内部网络安全团队及相关专家展开调查;飞利浦则表示,其一台涉及内部数据的企业服务器遭到网络攻击企图,但事件已经受到控制,客户环境并未受到影响。
金融科技公司Fiserv表示,虽然已知悉Cl0p的相关指控,但截至目前的全面调查没有发现客户、银行、交易或个人资料遭到泄露,也没有证据显示其运营环境受到影响;GE则表示已启动网络安全应对程序,正在评估潜在影响。
不过,路透社无法独立核实Cl0p声称窃取的数据种类及规模,骇客客组织也没有回应相关查询,因此目前尚无法确认近50家企业实际遭窃取的数据数量及敏感程度。
业界认为,这起事件可能与Cl0p近期针对工程及制造业软件漏洞发动的攻击有关,网络安全信息共享组织Ransom-ISAC早在7月22日发出警告,指Cl0p正利用PTC Windchill及FlexPLM软件中的漏洞发动攻击。
专家:或对集团进行数据勒索
美国软件公司PTC此前自6月18日起多次发布安全公告,敦促用户及时安装修补程序,并披露有不明攻击者正在利用旗下产品的漏洞。
网络安全专家布兰登-帕森斯(Brandon Parsons)指出,Cl0p并非针对某一家特定企业,而是锁定关键软件中的漏洞进行大规模攻击,再向受害企业施压获取赎金,因此可将其视为专业的数据勒索集团。
目前,包括Shell、Philips、Fiserv及GE在内的相关企业仍在调查事件影响,外界也关注Cl0p究竟取得哪些数据,以及是否还有更多企业遭到波及。













