Naar de inhoud
Lila rosa

Ransomwaregroep Cl0p valt Shell en Philips aan: wereldwijde hackgolf treft industriële reuzen

Logo van de ransomwaregroep Cl0p op een scherm Trends & Nieuws uit Nederland

De ransomwaregroep Cl0p claimt wereldwijd tientallen bedrijven te hebben gehackt.

De aan Rusland gelieerde ransomwaregroep Cl0p heeft geclaimd dat zij hebben ingebroken bij de wereldwijde concerns Shell en Philips. De twee bedrijven staan op een lijst van bijna vijftig organisaties die door de hackers op hun website zijn gepubliceerd, waaronder ook General Electric en betalingsverwerker Fiserv.

Data gestolen

Bij het olie- en gasconcern Shell zou de groep naar eigen zeggen zo’n 89 gigabyte aan materiaal hebben buitgemaakt. De buit bestaat uit technische tekeningen, afbeeldingen van faciliteiten, scans van testrapporten en projectplannen.

Bij Philips claimt de groep nog eens 13,5 gigabyte aan data te hebben gestolen, grotendeels bestaande uit blauwdrukken en diagrammen.

Reactie van de bedrijven

Beide bedrijven hebben aangegeven dat er onderzoek wordt gedaan naar het incident. Shell verklaarde “op de hoogte te zijn van een mogelijk incident”.

Philips liet weten dat zij een poging tot een cyberinbraak op een specifieke server met interne bedrijfsdata hebben geïdentificeerd en ingedamd. Een woordvoerder verklaarde tegenover de NOS dat de situatie inmiddels onder controle is en dat er geen impact is op de klanten van het bedrijf.

Wie is Cl0p?

De hackersgroep Cl0p is sinds 2019 actief. Het collectief heeft naar schatting al voor zo’n 500 miljoen dollar aan losgeld afgeperst bij eerdere slachtoffers.

Ransomwaregroep Cl0p valt Shell en Philips aan: wereldwijde hackgolf treft industriële reuzen

De werkwijze van de groep is consistent: zij stelen gevoelige bestanden en dreigen vervolgens deze online te publiceren, tenzij er losgeld wordt betaald. Er is op dit moment nog geen informatie bekend over de hoogte van de geëiste bedragen.

Kwetsbaarheid in software

Beveiligingsonderzoekers linken de acties van Cl0p aan een beveiligingslek in Windchill, de engineering-software van het Amerikaanse bedrijf PTC. Deze fout werd op 17 juni gepatcht door de leverancier.

Noch Shell, noch Philips heeft bevestigd op welke manier zij precies zijn binnengedrongen. De hack legt echter een pijnlijk probleem bloot in de digitale keten.

Zoals Ana-Maria Stanciuc, hoofdredacteur bij The Next Web, opmerkte: “Wanneer een groot deel van het bedrijfsleven op hetzelfde enterprise-platform vertrouwt, wordt één gedeelde leverancier stilletjes de centrale zwakke plek. Geen enkele hoeveelheid interne beveiligingsuitgaven kan dan nog een gat in de code van iemand anders volledig dichten.”

Bron: www.dutchnews.nl

Veelgestelde vragen

Wat heeft Cl0p gestolen van Shell?

Bij Shell heeft de groep 89 gigabyte aan materiaal buitgemaakt, waaronder technische tekeningen, afbeeldingen van faciliteiten en projectplannen.

Heeft Philips bevestigd dat er data is gestolen?

Philips heeft een poging tot cyberinbraak op een specifieke server geïdentificeerd en ingedamd, maar stelt dat de situatie onder controle is zonder impact op klanten.

Hoe werkt de hackersgroep Cl0p?

Cl0p steelt gevoelige bestanden en dreigt deze online te publiceren tenzij er losgeld wordt betaald. De groep is sinds 2019 actief en heeft al voor 500 miljoen dollar losgeld afgeperst.

Blijf op de hoogte
Geef deze bron voorrang in Google

Wat je hierna kunt lezen

Lees de Beeps! Mis de korte samenvattingen van vandaag niet
Ransomwaregroep Cl0p valt Shell en Philips aan: wereldwijde hackgolf treft industriële reuzen