一个擅长利用软件漏洞同时攻击多个目标的黑客组织宣称,其已窃取全球近 50 家企业的海量数据,受影响的企业包括飞利浦、壳牌、费哲金融服务以及通用电气等。飞利浦证实自身遭到 Cl0p(克洛普)黑客组织攻击;壳牌则表示已留意到近期一起 “疑似安全事件”,荷兰媒体于周四早些时候率先曝光了该消息。

壳牌一名发言人表示:“我们正协同内部安全团队及相关专业人员对此次事件展开调查。”
飞利浦在一份声明中表示,已识别并阻止了一起针对特定企业服务器的网络安全攻击企图,该服务器涉及内部数据,但此次事件未影响客户环境。
费哲公司一位发言人表示,该公司已获悉攻击者的相关声明,但“根据迄今为止的全面审查”,并未发现客户的银行、交易或个人数据遭到泄露,也未发现其运营环境受到任何影响。
通用电气方面未能立即回应。
目前尚不清楚该黑客组织究竟是以何种方式入侵这些企业。行业信息共享机构勒索软件信息共享与分析中心(Ransom-ISAC)于 7 月 22 日发布预警通告,称该黑客组织正在利用 PTC 公司的 Windchill 与 FlexPLM 两款软件漏洞实施攻击,这两款软件主要用于辅助工程设计与生产制造流程。
总部位于波士顿的 PTC 公司暂未回应媒体的置评请求。该企业自 6 月 18 日起已在官网发布多份安全公告,敦促客户安装漏洞修复补丁,并披露有不明攻击者针对其旗下软件发动攻击的相关细节。
勒索软件信息共享与分析中心这份预警通告的撰写者、阿森特解决方案公司威胁情报主管布兰登・帕森斯表示,部分企业早在 7 月 19 日、20 日就收到了 Cl0p 黑客组织的勒索通知。他介绍,该团伙的攻击目标是主流软件套件的漏洞,而非特定企业,并将其称作 “专业数据勒索团伙”。
帕森斯谈及零日漏洞(指软件厂商尚未发布修复补丁、此前从未被公开的程序缺陷)时称:“他们并不会专门针对某一家企业下手,而是锁定特定零日漏洞,以此为突破口发起攻击。