گروه باج‌افزاری Clop پس از ادعای نفوذ به شرکت‌های شل و فیلیپس، بخشی از اطلاعات سرقت‌شده را در دارک‌وب بارگذاری کرد. این حجم از داده‌ها شامل نقشه‌های فنی تجهیزات پزشکی، طرح‌های مهندسی و اسناد زیرساختی می‌شود.

به گزارش مگزین و به نقل از خبر آنلاین، گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فیلیپس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین‌حال، جزئیات دقیق این داده‌ها و میزان واقعی نفوذ دقیق مشخص نیست.

این گروه بخشی از داده‌های منتسب‌به این دو شرکت را در وب‌سایت افشای اطلاعات خود قرار داد. پیش‌تر، این گروه مدعی شده بود که به سامانه‌های شل و فیلیپس نفوذ کرده و حجم قابل‌توجهی از اطلاعات آن‌ها را به سرقت برده است.

جزئیات پرونده فیلیپس و شل

پس از بررسی فایل‌های منتشرشده، مشخص شد که بخشی از اطلاعات فیلیپس شامل طراحی‌ها و نقشه‌های فنی دستگاه‌های MRI و تجهیزات پزشکی دیگر است. همچنین در میان این فایل‌ها، اطلاعاتی درباره‌ی زیرساخت فناوری اطلاعات فیلیپس دیده شد، اما نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های بررسی‌شده مشاهده نشد.

تبلیغ

گروه Clop مدعی شد که حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. داده‌های مربوط به شل ظاهراً شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایش و طرح‌های پروژه بوده است، हालांकि رسانه بررسی‌کننده نتوانسته بود در زمان تهیه گزارش، داده‌های مربوط به Shell را بررسی کند.

ریشه حملات سایبری

حملات به این دو شرکت بخشی از کارزار گسترده‌تری علیه نرم‌افزارهای PTC Windchill و FlexPLM بود؛ پلتفرم‌هایی که شرکت‌ها از آن‌ها برای مدیریت طراحی، مهندسی و چرخه‌ی عمر محصولات استفاده می‌کنند.

آسیب‌پذیری با شناسه CVE-2026-12569 در این نرم‌افزارها می‌توانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. شرکت PTC از ماه ژوئن وصله‌های امنیتی و هشدارهای مربوط به این آسیب‌پذیری را منتشر کرده بود.

منبع: khabaronline.ir – کد خبر: 2286625