Пов’язане з Росією хакерське угруповання Cl0p 12 серпня 2026 року оприлюднило заяву про викрадення значних обсягів внутрішніх даних у майже 50 компаній по всьому світу. Серед заявлених цілей — Shell, Philips, General Electric та Fiserv. Станом на момент публікації зловмисники не оприлюднили жодних зразків викраденої інформації, тому жоден витік даних поки що не підтверджений.
Що змінилося в компаніях після заяви
Підтвердженими наслідками є лише внутрішні дії самих компаній. Shell і Philips підтвердили спроби несанкціонованого доступу до своїх систем і заявили про початок внутрішнього розслідування, не підтвердивши витоку даних. Представник GE повідомив, що компанія «запустила свої протоколи реагування на кіберзагрози та працює над оцінкою потенційної проблеми». У Fiserv заявили, що на основі поточної всебічної перевірки не виявлено жодних доказів компрометації клієнтських, банківських, транзакційних чи персональних даних і жодного впливу на операційне середовище.
Послідовність подій
- 22 липня 2026 року — галузева група з обміну інформацією та аналізу щодо програм-вимагачів (Ransom-ISAC) попередила, що Cl0p активно експлуатує вразливості в інженерному програмному забезпеченні, яке використовується для підтримки виробничих процесів.
- 12 серпня 2026 року — оприлюднена заява хакерів, які стверджують, зокрема, про викрадення 89 гігабайтів даних Shell і 13,5 гігабайта даних Philips.
- 14 серпня 2026 року — оприлюднено публічну реакцію постраждалих компаній, яка зводиться до проведення внутрішніх перевірок.

Залишити відповідь