與俄羅斯有關的勒索軟件組織Cl0p聲稱已成功入侵全球企業巨頭殼牌(Shell)與飛利浦(Philips)。該組織威脅若不支付贖金,將會公開從兩家公司竊取的敏感商業資料。
- 受害企業:Cl0p在其網站上列出近50家企業,包括殼牌、飛利浦、通用電氣(General Electric)和支付公司Fiserv。
- 竊取資料:據稱從殼牌竊取約89GB資料(含技術圖紙、設施圖像),從飛利浦竊取13.5GB資料(主要為圖表和藍圖)。
- 黑客組織:Cl0p自2019年起活躍,與俄羅斯有關,可能已從其他受害者處勒索高達5億美元。
- 攻擊手法:安全研究人員認為攻擊與美國PTC公司工程軟件Windchill的一個漏洞有關,該漏洞已於6月修補。
企業證實網絡安全事件
殼牌表示「知悉可能發生的事件」,目前正在進行調查。飛利浦則證實已「識別並遏制了針對與內部數據相關的特定企業伺服器的網絡安全入侵企圖」。一位飛利浦發言人向荷蘭廣播公司(NOS)表示,事件已受控,對其客戶沒有造成影響。
共享供應商成安全隱憂
Cl0p的運作模式是竊取企業敏感文件,然後威脅在網上公開以勒索贖金,但目前尚不清楚其具體勒索金額。科技媒體TNW總編輯斯坦丘克(Ana-Maria Stanciuc)評論指出,此次攻擊模式帶來一個令人不安的教訓:當大量企業依賴同一供應商平台時,該供應商就成為所有人的「單點故障」,即使企業內部有高額安全支出,也無法完全修補他人代碼中的漏洞。
來源:荷蘭新聞網(DutchNews.nl)
封面來源:Adobe Stock

