Ransomwaregroep Cl0p valt Shell en Philips aan: wereldwijde hackgolf treft industriële reuzen
Trends & Nieuws uit Nederland
De ransomwaregroep Cl0p claimt wereldwijd tientallen bedrijven te hebben gehackt.
- Ransomwaregroep Cl0p heeft ingebroken bij Shell en Philips.
- Bij Shell stal de groep 89 gigabyte aan technische tekeningen en projectplannen.
- Philips bevestigt een poging tot cyberinbraak op een server met bedrijfsdata.
De ransomwaregroep Cl0p zegt te hebben ingebroken bij Shell en Philips. Beide bedrijven onderzoeken het incident en hebben de situatie naar eigen zeggen onder controle.
Had je hier iets aan? Deel je mening in de reacties
Nu populair
Amsterdam stopt definitief met plannen voor centraal ‘Regenbooghuis’
De aan Rusland gelieerde ransomwaregroep Cl0p heeft geclaimd dat zij hebben ingebroken bij de wereldwijde concerns Shell en Philips. De twee bedrijven staan op een lijst van bijna vijftig organisaties die door de hackers op hun website zijn gepubliceerd, waaronder ook General Electric en betalingsverwerker Fiserv.
Data gestolen
Bij het olie- en gasconcern Shell zou de groep naar eigen zeggen zo’n 89 gigabyte aan materiaal hebben buitgemaakt. De buit bestaat uit technische tekeningen, afbeeldingen van faciliteiten, scans van testrapporten en projectplannen.
Bij Philips claimt de groep nog eens 13,5 gigabyte aan data te hebben gestolen, grotendeels bestaande uit blauwdrukken en diagrammen.
Reactie van de bedrijven
Beide bedrijven hebben aangegeven dat er onderzoek wordt gedaan naar het incident. Shell verklaarde “op de hoogte te zijn van een mogelijk incident”.
Philips liet weten dat zij een poging tot een cyberinbraak op een specifieke server met interne bedrijfsdata hebben geïdentificeerd en ingedamd. Een woordvoerder verklaarde tegenover de NOS dat de situatie inmiddels onder controle is en dat er geen impact is op de klanten van het bedrijf.
Wie is Cl0p?
De hackersgroep Cl0p is sinds 2019 actief. Het collectief heeft naar schatting al voor zo’n 500 miljoen dollar aan losgeld afgeperst bij eerdere slachtoffers.

De werkwijze van de groep is consistent: zij stelen gevoelige bestanden en dreigen vervolgens deze online te publiceren, tenzij er losgeld wordt betaald. Er is op dit moment nog geen informatie bekend over de hoogte van de geëiste bedragen.
Kwetsbaarheid in software
Beveiligingsonderzoekers linken de acties van Cl0p aan een beveiligingslek in Windchill, de engineering-software van het Amerikaanse bedrijf PTC. Deze fout werd op 17 juni gepatcht door de leverancier.
Noch Shell, noch Philips heeft bevestigd op welke manier zij precies zijn binnengedrongen. De hack legt echter een pijnlijk probleem bloot in de digitale keten.
Zoals Ana-Maria Stanciuc, hoofdredacteur bij The Next Web, opmerkte: “Wanneer een groot deel van het bedrijfsleven op hetzelfde enterprise-platform vertrouwt, wordt één gedeelde leverancier stilletjes de centrale zwakke plek. Geen enkele hoeveelheid interne beveiligingsuitgaven kan dan nog een gat in de code van iemand anders volledig dichten.”
Bron: www.dutchnews.nl
Veelgestelde vragen
Wat heeft Cl0p gestolen van Shell?
Bij Shell heeft de groep 89 gigabyte aan materiaal buitgemaakt, waaronder technische tekeningen, afbeeldingen van faciliteiten en projectplannen.
Heeft Philips bevestigd dat er data is gestolen?
Philips heeft een poging tot cyberinbraak op een specifieke server geïdentificeerd en ingedamd, maar stelt dat de situatie onder controle is zonder impact op klanten.
Hoe werkt de hackersgroep Cl0p?
Cl0p steelt gevoelige bestanden en dreigt deze online te publiceren tenzij er losgeld wordt betaald. De groep is sinds 2019 actief en heeft al voor 500 miljoen dollar losgeld afgeperst.
Geef deze bron voorrang in Google
