2min Security

Philips en Shell doelwit cybercriminelen

Philips en Shell doelwit cybercriminelen

Cybercriminele groep Cl0p zegt gegevens te hebben buitgemaakt bij bijna vijftig organisaties wereldwijd. Op de lijst staan onder meer Philips, Shell, betalingsdienstverlener Fiserv en GE. Verschillende bedrijven bevestigen dat ze een mogelijk incident onderzoeken, maar de omvang van de vermeende datadiefstal is nog onduidelijk.

Philips bevestigt tegenover Reuters dat Cl0p heeft geprobeerd binnen te dringen op een specifieke bedrijfsserver waarop interne gegevens staan. Het bedrijf zegt de aanval te hebben ontdekt en ingedamd. Klantomgevingen zouden niet zijn geraakt.

Shell onderzoekt eveneens een mogelijk beveiligingsincident. Het energieconcern werkt daarvoor naar eigen zeggen samen met interne beveiligingsteams en externe deskundigen. GE heeft zijn procedures voor cyberincidenten geactiveerd en onderzoekt de claim van Cl0p.

Fiserv stelt na eigen onderzoek vooralsnog geen aanwijzingen te hebben gevonden dat klantgegevens, bankgegevens, transactiedata of persoonsgegevens zijn buitgemaakt. Ook zou de operationele omgeving van het bedrijf niet zijn getroffen.

Mogelijk misbruik van PTC-software

Hoe Cl0p bij de verschillende organisaties zou zijn binnengedrongen, is nog niet vastgesteld. Er is wel een mogelijke link met kwetsbaarheden in PTC Windchill en FlexPLM, software die veel wordt gebruikt voor engineering- en productieprocessen.

Ransom-ISAC waarschuwde op 22 juli dat Cl0p kwetsbaarheden in deze software actief misbruikte. PTC publiceerde vanaf 18 juni verschillende beveiligingsmeldingen en riep klanten op patches te installeren. Het bedrijf meldde daarbij ook aanvallen op zijn producten door een niet nader genoemde aanvaller.

Volgens threat intelligence-manager Brandon Parsons van Ascent Solutions ontvingen sommige getroffen organisaties rond 19 en 20 juli berichten van Cl0p. De werkwijze past bij eerdere campagnes van de groep: in plaats van individuele bedrijven uit te kiezen, zoekt Cl0p naar kwetsbaarheden in breed gebruikte software waarmee veel organisaties tegelijk kunnen worden geraakt.

Reuters kon niet onafhankelijk vaststellen welke gegevens Cl0p daadwerkelijk heeft buitgemaakt en hoeveel data daarbij betrokken is. De hackers hebben niet gereageerd op vragen van het persbureau.