黑客组织Cl0p于8月13日宣称从全球近50家公司窃取大量数据,涉及飞利浦、壳牌、Fiserv和通用电气等知名企业 [1, 2, 3]。
飞利浦证实识别并遏制了一起针对其内部数据的企业服务器网络安全攻击,强调客户环境未受影响。飞利浦表示,“飞利浦已识别并遏制了一起针对特定企业服务器的网络安全尝试,这起事件并未影响客户环境” [1]。
壳牌确认存在“可能的事件”,并称“我们正在与安全团队及相关专家合作,调查情况” [1]。
Fiserv发布声明称,经过全面审查,未发现客户、银行、交易或个人数据被窃取的证据,也未发现其运营环境受影响。公司发言人表示,“根据我们迄今为止的全面审查,未发现客户、银行、交易或个人数据被泄露,或运营环境受影响” [1]。
通用电气(GE)确认知晓相关声明,表示已启动网络响应程序,正评估潜在问题。其发言人称,“我们已启动网络响应协议,并正在评估潜在问题” [1]。
安全专家指出,Cl0p利用PTC Windchill和FlexPLM等企业软件中的零日漏洞对多家公司同时发动攻击。Ascent Solutions威胁情报经理Brandon Parsons解释,“他们并非针对某一特定公司,而是针对特定的零日漏洞进行攻击” [1]。
据悉,部分公司于7月19日至20日开始陆续收到Cl0p关于相关攻击的通知 [1]。Ransom-ISAC于7月22日发布警告,提醒企业注意Cl0p针对PTC Windchill和FlexPLM软件漏洞的利用行为 [1]。