Skip to content

Clopi väljapressimine: Philips ja General Electric uurivad andmevargust PTC turvaaugu tõttu

Lühidalt: Lunavararühmitus Clop on juunist saati parandatud PTC Windchilli ja FlexPLM-i turvaaugu kaudu kompromiteerinud vähemalt 43 organisatsiooni, sealhulgas Philipsi, General Electricu ja Shelli.

Pärast Shelli teatavad võimalikust kompromiteerimisest lunavararühmituse Clop poolt ka kaks suurkontserni — Philips ja General Electric. Aluseks on kriitiline turvaauk tootearenduse tarkvaras PTC Windchill ja PTC FlexPLM, mida kasutatakse laialdaselt lennundus-, autotööstus- ja meditsiinitehnika sektoris.

Philipsi kõneisik kinnitas Reutersile kompromiteerimiskatset ühes ettevõtte sisemiste andmete jaoks kasutatavas serveris, mis olevat edukalt tõkestatud. Kliendikeskkondi see ei puudutanud. General Electric väljendus BleepingComputerile tagasihoidlikumalt, kinnitades vaid, et on väitest teadlik ja viib praegu läbi kontrolli. Juba reedel möönis Shell võimalikku turvaintsidenti, pärast seda kui Clop teatas 89 gigabaidi andmete varastamisest. Kõik kolm ettevõtet on esindatud Clopi lekkeveebilehel kokku 43 uue väidetava ohvri seas.

Praeguste teadmiste kohaselt kasutasid ründajad ära kriitilist turvaauku internetist ligipääsetavates PTC Windchilli ja PTC FlexPLM-i paigaldustes. PTC andmetel kasutab mõjutatud tooteid üle maailma rohkem kui 30 000 klienti, ainuüksi FlexPLM-i puhul on registreeritud üle 1500 kaubamärgi- ja jaemüügikliendi. Clop väidab, et on varastanud varukoopiaid, projektiplaane, tehasefotosid ning mõjutatud ettevõtete tehnilisi jooniseid ja konstruktsiooniplaane. CISO-de jaoks, kelle tarneahelas või tootearendusprotsessis kasutatakse PTC lahendusi, tähendab see konkreetset riski intellektuaalomandile ja konstruktsiooniandmetele — sõltumata sellest, kas nende endi ettevõte on otseselt mõjutatud.

PTC avaldas juba 17. juunil aluseks oleva turvaaugu jaoks turvauuendused ning teavitas kliente privaatses teates võimalikest kompromiteerimise indikaatoritest, kinnitamata sel hetkel aktiivset ärakasutamist. Vahepeal on nii turvaettevõte ReliaQuest kui ka Ransomware Information Sharing and Analysis Centre kinnitanud Clopi rünnakuid Windchilli ja FlexPLM-i vastu, mille käigus varastati andmeid süstitud veebikestade (webshell) abil. USA küberturvalisuse amet CISA lisas turvaaugu pärast PTC hoiatust suurenenud ründeaktiivsuse kohta oma aktiivselt ärakasutatavate turvaaukude kataloogi ning kohustas föderaalasutusi oma süsteemid kolme päeva jooksul turvama. Ka Saksamaa föderaalne infoturbeamet BSI hoiatas oma andmetel PTC kliente öösel turvaaugu eest ja nõudis uuenduste võimalikult kiiret paigaldamist.

Clop on aastaid tuntud rünnakute poolest laialt levinud ettevõttetarkvara vastu, sealhulgas kampaaniate poolest Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo ja MOVEit Transfer vastu, mille tõttu oli hinnanguliselt mõjutatud üle maailma enam kui 2770 organisatsiooni. Alates 2025. aasta augusti algusest kasutab rühmitus ära ka Oracle E-Business Suite’i turvaauku ning on varastanud tundlikke faile sellistelt organisatsioonidelt nagu Washington Post, Harvard University, University of Pennsylvania, Logitech, Estée Lauder, Korean Air ja Envoy Air. USA välisministeerium pakub nüüd 10 miljonit USA dollarit tasu vihjete eest, mis viitaksid Clopi seosele mõne välisriigi valitsusega. CISO-d, kelle organisatsioonis on kasutusel PTC Windchill või FlexPLM, peaksid viivitamatult kontrollima oma süsteemide paigaldusseisu ning otsima kompromiteerimise indikaatoreid, eelkõige süstitud veebikestasid.


Allikas: www.it-daily.net · Avaldatud 18. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: