Российская хакерская группа Cl0p взяла на себя ответственность за масштабную атаку с использованием вымогательского ПО Cl0p, которая, по сообщениям, затронула некоторые из крупнейших компаний мировой индустрии, включая Shell, Philips, GE и платежную компанию Fiserv. Согласно сообщениям, опубликованным 13 августа 2026 года, группа заявляет, что получила данные почти 50 компаний в общей сложности, хотя эта цифра исходит от самой Cl0p и не была независимо подтверждена.
Summary
Ключевые выводы
- Cl0p утверждает, что атаковала Shell, Philips, GE, Fiserv и до 50 компаний в общей сложности, хотя это количество не подтверждено.
- Группа заявляет, что похитила примерно 89 ГБ данных у Shell, включая технические чертежи, изображения объектов и планы проектов.
- У Philips, по утверждению Cl0p, было похищено около 13,5 ГБ, в основном схемы и чертежи.
- Исследователи в области безопасности связали эту серию атак с предполагаемой уязвимостью нулевого дня в Oracle E-Business Suite, хотя это лишь сообщения, а не подтвержденный факт.
- Shell заявляет, что расследует «потенциальный инцидент», в то время как Philips подтвердила попытку взлома, которая, по ее словам, не повлияла на клиентов.
Массовая кибератака Cl0p на крупные многонациональные компании
Последняя кампания Cl0p выглядит меньше как прицельное ограбление и больше как широкая сеть, заброшенная по всему корпоративному миру. Группа известна крупномасштабными кампаниями по краже данных, и эта атака следует шаблону, который стал неприятно знакомым после ее рейда 2023 года через программное обеспечение для передачи файлов MOVEit, когда сотни организаций были скомпрометированы из-за одной общей уязвимости.
Целевые компании и похищенные данные
Cl0p утверждает, что забрала примерно 89 ГБ материалов у Shell, включая технические чертежи, изображения объектов, сканы протоколов испытаний и внутренние планы проектов. У Philips добыча меньше, но все же примечательна: около 13,5 ГБ, описываемых как в основном схемы и чертежи. Другие названия, фигурирующие в освещении этой кампании, включают GE и Fiserv, хотя полный масштаб того, что именно и было ли вообще что-то похищено у этих двух компаний, остается неясным.
Методика атаки и стратегия вымогательства
Отличительной чертой Cl0p от старых групп, использующих вымогательское ПО, является полное отсутствие блокировки файлов. Вместо шифрования систем и требования выкупа за их разблокировку Cl0p полагается на вымогательство на основе кражи данных: тихо копирует файлы, а затем угрожает опубликовать их на сайте утечек, если жертва не заплатит. Это вымогательство, основанное на страхе позора, а не на нарушении операционной деятельности, и такая тактика уже приносила группе значительную прибыль в прошлых кампаниях. Во время инцидента с MOVEit, когда Shell, по сообщениям, отказалась вести переговоры, Cl0p просто опубликовала украденные данные, что создало прецедент и придает дополнительный вес нынешним угрозам.
Предполагаемая уязвимость Oracle E-Business Suite как вектор атаки
Несколько исследователей в области безопасности и СМИ связали эту волну вторжений с предполагаемой уязвимостью нулевого дня в Oracle E-Business Suite — широко используемой корпоративной платформе, на которую крупные компании полагаются для управления финансами, закупками и повседневными операциями. Эта связь была отражена в сообщениях, но не подтверждена ни одной из упомянутых жертв, и ни Shell, ни Philips публично не раскрыли, как был получен доступ к их системам.
Если связь с Oracle подтвердится, это объяснит, как одной группе удалось одновременно затронуть столько несвязанных между собой компаний. Вместо того чтобы преследовать отдельные цели, Cl0p могла использовать одну уязвимость в программном обеспечении, которое десятки ведущих компаний используют совместно, собирая данные со всех них в рамках скоординированной операции. Это та же эффективная логика, которая сделала уязвимость нулевого дня в MOVEit столь ценным открытием для группы три года назад.
Реакция компаний Shell и Philips
Shell выступила с осторожным заявлением, отметив, что она «осведомлена о потенциальном инциденте» и в настоящее время проводит расследование. Это заявление ни не подтверждает факт взлома, ни не опровергает его, оставляя реальный масштаб ущерба для компании открытым вопросом.
Philips была несколько более конкретной. Компания описала «попытку кибератаки на конкретный сервер компании, содержащий внутренние данные», добавив, что инцидент был «взят под контроль» и что «не было никакого воздействия на среды клиентов». Ни одна из компаний не раскрыла, как произошло вторжение, и не подтвердила объем данных, которые, по утверждению Cl0p, были похищены.
Последствия кампании Cl0p для корпоративной безопасности
Почему это важно за пределами уже названных компаний? Потому что эта схема указывает на структурную уязвимость, а не на серию изолированных взломов. Когда значительная часть корпоративного мира использует одно и то же программное обеспечение для управления бизнесом, одна неустраненная уязвимость может превратиться в единую точку отказа для десятков несвязанных компаний одновременно, независимо от того, сколько каждая из них тратит на внутреннюю безопасность.
Есть также основания с осторожностью относиться к цифрам, которые распространяет Cl0p. У вымогательских групп есть очевидный стимул завышать количество жертв, как для давления на уже названные компании, так и для повышения собственного статуса среди других преступных операторов. Тем не менее заявленная добыча, охватывающая энергетического гиганта, производителя медицинских устройств, промышленный конгломерат и платежную компанию, указывает на кампанию, построенную вокруг общей программной зависимости, а не на слабости какой-то одной компании. Это более сложная проблема для команд по безопасности, поскольку она зависит от кода поставщика, а не от их собственных средств защиты.
Пока что реакция со стороны упомянутых компаний ограничивается краткими заявлениями и внутренними проверками. То, выйдут ли вперед новые жертвы и выполнит ли Cl0p свою угрозу опубликовать украденные файлы, вероятно, определит, насколько серьезно более широкая технологическая индустрия отнесется к предполагаемой уязвимости в Oracle E-Business Suite в ближайшие недели.
FAQ
Какие компании стали целями группы Cl0p в этой недавней атаке?
Cl0p заявила, что нацелилась на Shell, Philips, GE, Fiserv и почти 50 компаний в общей сложности.
Какой тип данных, по сообщениям, Cl0p похитила у Shell и Philips?
По сообщениям, Cl0p похитила около 89 ГБ данных у Shell, включая технические чертежи, изображения и протоколы испытаний, а также около 13,5 ГБ у Philips, в основном схемы и чертежи.
Как работает метод вымогательства Cl0p с использованием вымогательского ПО?
Cl0p использует вымогательство на основе кражи данных, тихо похищая файлы и затем угрожая публично их слить, чтобы оказать давление на жертв, вместо блокировки файлов традиционным вымогательским ПО.
Какова была официальная реакция Shell и Philips на эти инциденты?
Shell признала, что расследует потенциальный инцидент, не подтверждая факт взлома, в то время как Philips описала инцидент как попытку кибератаки на сервер, которая была взята под контроль и не повлияла на среды клиентов.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Какие компании стали целями группы Cl0p в этой недавней атаке?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Cl0p заявила, что нацелилась на Shell, Philips, GE, Fiserv и почти 50 компаний в общей сложности.»}},{«@type»:»Question»,»name»:»Какой тип данных, по сообщениям, Cl0p похитила у Shell и Philips?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»По сообщениям, Cl0p похитила около 89 ГБ данных у Shell, включая технические чертежи, изображения и протоколы испытаний, а также около 13,5 ГБ у Philips, в основном схемы и чертежи.»}},{«@type»:»Question»,»name»:»Как работает метод вымогательства Cl0p с использованием вымогательского ПО?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Cl0p использует вымогательство на основе кражи данных, тихо похищая файлы и затем угрожая публично их слить, чтобы оказать давление на жертв, вместо блокировки файлов традиционным вымогательским ПО.»}},{«@type»:»Question»,»name»:»Какова была официальная реакция Shell и Philips на эти инциденты?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Shell признала, что расследует потенциальный инцидент, не подтверждая факт взлома, в то время как Philips описала инцидент как попытку кибератаки на сервер, которая была взята под контроль и не повлияла на среды клиентов.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

