Koninklijke Philips NVPhilips confirmed it was targeted, but contained the breach; potential reputational and regulatory impact.
ハッカー集団Cl0pは、フィリップス、シェル、ファイサーブ、GEを含む世界の大手企業約50社から大量のデータを窃取したと主張している。フィリップスは実際に攻撃対象となったことを認めたが、企業固有のサーバーへの侵入試行をチームが即座に検知・制御し、この事象が顧客の利用システムに影響を及ぼしていないと確認した。シェルは、発生した可能性のある不審な事象を認識しており、事実確認を急ぐため、セキュリティチームおよび外部専門家と協力していると述べた。ファイサーブは、最新の詳細な調査結果では、顧客データ、取引データ、銀行データ、個人情報の流出を示す証拠は見つかっておらず、すべての運用システムは通常どおり稼働していると述べた。GEは、この主張を認識しており、直ちにサイバー脅威対応計画を発動し、影響と潜在的な損害の評価を急いでいると明らかにした。産業セキュリティ情報共有・調整センターであるRansom-ISACは、7月22日付で、ハッカー集団が産業プラントのエンジニアリングおよび製造プロセスで使用される重要ソフトウェアであるPTC WindchillおよびFlexPLMの脆弱性を標的にしていると警告を発していた。
Koninklijke Philips NVPhilips confirmed it was targeted, but contained the breach; potential reputational and regulatory impact.
GE AerospaceGE is mentioned as a victim of the Cl0p breach, but impact is unclear as it is assessing potential damage.
Shell plcShell is investigating a possible suspicious incident, but no confirmed impact or data loss yet.