هجوم إلكتروني واسع يضرب 50 شركة عالمية.. ما القصة؟

«Cl0p» تستغل ثغرات برمجية وتعلن الاستيلاء على بيانات شركات كبرى

كشفت مجموعة القرصنة «Cl0p» عن تنفيذ هجوم إلكتروني واسع قالت إنه طال نحو 50 شركة حول العالم، مدعية سرقة كميات كبيرة من البيانات، فيما بدأت الشركات المتضررة التحقيق في طبيعة الحادث وحجم المعلومات التي ربما تعرضت للاختراق.

أكدت فيليبس تعرضها لهجوم استهدف خادمًا مؤسسيًا يحتوي على بيانات داخلية، مشيرة إلى احتواء الحادث وعدم تأثر أنظمة العملاء.

كما أكدت شل أنها تحقق في حادثة أمنية محتملة بالتعاون مع فرق الأمن والخبراء المتخصصين.

قالت فيزيرف إنها تراجع ما أعلنته مجموعة القرصنة، دون العثور حتى الآن على أدلة تشير إلى اختراق بيانات العملاء أو المعلومات البنكية والشخصية.

وبدأت جنرال إلكتريك بدورها إجراءات الاستجابة للحوادث الإلكترونية للتحقق من مدى صحة الادعاءات.

تشير معلومات أمنية إلى أن الهجوم استغل نقاط ضعف في برامج PTC Windchill وFlexPLM، وهي برامج تستخدمها شركات في قطاعات الهندسة والتصنيع.

وأصدرت الشركة المطورة تحديثات وتنبيهات أمنية خلال الفترة الماضية لمعالجة الثغرات ودعت العملاء إلى تثبيتها.

حسب خبراء أمن سيبراني، بدأت بعض الشركات في تلقي رسائل ابتزاز من المجموعة خلال يوليو، في إطار حملة تستهدف استغلال الثغرات البرمجية للوصول إلى بيانات عدد كبير من الضحايا.

ولا تزال طبيعة البيانات المسروقة وحجمها الفعلي قيد التحقق.