Russische ransomwaregroep claimt datadiefstal bij Shell en Philips
Ransomwarebende Cl0p beweert grote hoeveelheden vertrouwelijke bedrijfsgegevens te hebben ontvreemd bij Shell en Philips. Dit melden onder andere Atlas Threat Monitoring op X, Galaxygarden en BNR.
De aanvallers hebben de data van Shell op hun lekwebsite geplaatst en dreigen de data te publiceren als er geen losgeld wordt betaald, aldus Atlas Threat Monitoring. Galaxygarden meldt dat het gaat op 89 Gb aan data.
Volgens de cybercriminelen is bij Philips 13,5 gigabyte aan informatie buitgemaakt, waaronder technische tekeningen, schema's en blauwdrukken. Philips laat aan BNR weten dat een inbreuk op een specifieke server met interne data is gedetecteerd en ingedamd. Klantomgevingen zijn volgens het zorgtechnologieconcern niet getroffen.
Shell bevestigt aan BNR eveneens een mogelijk incident te onderzoeken samen met beveiligingsexperts.
De aanvallen zijn vermoedelijk uitgevoerd via kwetsbaarheden in PTC Windchill-software.