گروه باجافزاری Clop پس از ادعای نفوذ به شرکتهای شل و فیلیپس، بخشی از اطلاعات سرقتشده را در دارکوب بارگذاری کرد. این حجم از دادهها شامل نقشههای فنی تجهیزات پزشکی، طرحهای مهندسی و اسناد زیرساختی میشود.
به گزارش مگزین و به نقل از خبر آنلاین، گروه باجافزاری Clop دادههایی را که پیشتر مدعی سرقت آنها از شرکتهای فیلیپس و شل شده بود، در دارکوب منتشر کرد؛ بااینحال، جزئیات دقیق این دادهها و میزان واقعی نفوذ دقیق مشخص نیست.
این گروه بخشی از دادههای منتسببه این دو شرکت را در وبسایت افشای اطلاعات خود قرار داد. پیشتر، این گروه مدعی شده بود که به سامانههای شل و فیلیپس نفوذ کرده و حجم قابلتوجهی از اطلاعات آنها را به سرقت برده است.
جزئیات پرونده فیلیپس و شل
پس از بررسی فایلهای منتشرشده، مشخص شد که بخشی از اطلاعات فیلیپس شامل طراحیها و نقشههای فنی دستگاههای MRI و تجهیزات پزشکی دیگر است. همچنین در میان این فایلها، اطلاعاتی دربارهی زیرساخت فناوری اطلاعات فیلیپس دیده شد، اما نشانهای از وجود اطلاعات شخصی مشتریان در دادههای بررسیشده مشاهده نشد.
گروه Clop مدعی شد که حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. دادههای مربوط به شل ظاهراً شامل نقشههای ساختمانی، تصاویر تأسیسات، اسکن گزارشهای آزمایش و طرحهای پروژه بوده است، हालांकि رسانه بررسیکننده نتوانسته بود در زمان تهیه گزارش، دادههای مربوط به Shell را بررسی کند.
ریشه حملات سایبری
حملات به این دو شرکت بخشی از کارزار گستردهتری علیه نرمافزارهای PTC Windchill و FlexPLM بود؛ پلتفرمهایی که شرکتها از آنها برای مدیریت طراحی، مهندسی و چرخهی عمر محصولات استفاده میکنند.
آسیبپذیری با شناسه CVE-2026-12569 در این نرمافزارها میتوانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. شرکت PTC از ماه ژوئن وصلههای امنیتی و هشدارهای مربوط به این آسیبپذیری را منتشر کرده بود.
منبع: khabaronline.ir – کد خبر: 2286625
