知名黑客团体CL0P声称,已入侵飞利浦(Philips)、蚬壳(Shell)等全球近50家企业,并窃取大量资料,部分业者已展开调查。这个黑客组织善于利用软件漏洞,并且能同时攻击多个目标。
受影响企业除了飞利浦及蚬壳外,还包括金融服务技术供应商Fiserv和通用电气(GE)等。
蚬壳正调查黑客人侵事件。路透社
飞利浦指出,已发现并控制针对内部数据伺服器的入侵企图。路透社
飞利浦指出,已发现并控制针对内部数据伺服器的入侵企图,称这宗事件未影响客户环境。
亦涉Fiserv和通用电气
蚬壳则表示,已察觉到近期发生的“可能事件”,正在和安全团队、相关专家合作调查,证实荷兰商业新闻电台(BNR)早前的报道。
Fiserv发言人指出,已注意到这个黑客组织的说法,但“据目前的全面审查”,尚未发现客户、银行、交易或个人资料遭窃的证据,运营环境也未受影响。
通用电气公司发言人表示,公司已知悉这项声明,并已“启动网路应变程序,正评估潜在问题”。
疑利用2款软件漏洞发动攻击
暂时不清楚该黑客组织究竟是以何种方式入侵这些企业。产业资讯共享机构勒索软件资讯分享与分析中心(Ransom-ISAC)曾于7月22日发布预警通告,表示黑客组织正在利用PTC公司的Windchill与FlexPLM两款软件漏洞发动攻击,这两款软件主要用于辅助工程设计与生产制造流程。
总部位于波士顿的PTC 公司暂未有回应。该企业自6月18日起已在官网发布多份安全公告,敦促客户安装漏洞修复补丁,并披露有不明攻击者针对其旗下软件发动攻击的相关细节。
据悉部分企业早在7月19日、20日就收到了Cl0p的勒索通知。攻击目标是主流软件套件的漏洞,而非特定企业。
