Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
Сегодня, 10:30
Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных - «Новости»
Рейтинг:
Категория: Новости

Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell. Представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.


Shell — один из крупнейших нефтегазовых концернов мира: в компании работают порядка 85 000 человек более чем в 70 странах, а ее сеть заправочных и зарядных станций ежедневно обслуживает свыше 20 млн клиентов.


Как сообщает издание BleepingComputer, недавно на сайте хак-группы Clop в даркнете появилась информация о взломе Shell (и еще 42 других организаций). Предполагается, что все эти компании пострадали из-за атак на доступные через интернет инстансы PTC Windchill и FlexPLM, и во время этих взломов хакеры эксплуатировали критическую уязвимость CVE-2026-12569, связанную с некорректной проверкой входных данных.


Также представители Clop утверждают, что эксплуатация CVE-2026-12569 позволила похитить конфиденциальную информацию из сетей General Electric и Philips (включая бэкапы, системные файлы, проекты, чертежи, схемы и другую техническую документацию).





«Нам известно о возможном инциденте. Сейчас мы проводим расследование с нашими специалистами по безопасности и профильными экспертами», — сообщил представитель Shell журналистам.


В General Electric и Philips ситуацию пока не комментировали.


Стоит отметить, что патчи для проблемы CVE-2026-12569 появились 17 июня 2026 года. Хотя разработчики официально не подтверждали, что баг уже используется в реальных атаках, компания разослала клиентам закрытое уведомление и рекомендовала им проверить окружение на предмет компрометации.


Вскоре после этого специалисты ReliaQuest и Ransom-ISAC (Ransomware Information Sharing and Analysis Centre) предупредили, что Clop уже атакует Windchill и FlexPLM, используя веб-шеллы JSP для кражи конфиденциальных данных со скомпрометированных PLM-платформ.


Затем эксплуатацию уязвимости подтвердили в Агентстве по кибербезопасности и защите инфраструктуры США (CISA) и добавили проблему в каталог KEV (Known Exploited Vulnerabilities). В итоге 26 июня 2026 года представители PTC в частном порядке уведомили клиентов о «повышенной активности злоумышленников».


PTC Windchill и FlexPLM — корпоративные платформы класса Product Lifecycle Management (PLM), которые используют для проектирования продукции и управления ее жизненным циклом — от разработки до производства. Такие платформы широко распространены в аэрокосмической и оборонной промышленности, автопроме, машиностроении, ретейле, медтехе и цепочках поставок.


Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell. Представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация. Shell — один из крупнейших нефтегазовых концернов мира: в компании работают порядка 85 000 человек более чем в 70 странах, а ее сеть заправочных и зарядных станций ежедневно обслуживает свыше 20 млн клиентов. Как сообщает издание BleepingComputer, недавно на сайте хак-группы Clop в даркнете появилась информация о взломе Shell (и еще 42 других организаций). Предполагается, что все эти компании пострадали из-за атак на доступные через интернет инстансы PTC Windchill и FlexPLM, и во время этих взломов хакеры эксплуатировали критическую уязвимость CVE-2026-12569, связанную с некорректной проверкой входных данных. Также представители Clop утверждают, что эксплуатация CVE-2026-12569 позволила похитить конфиденциальную информацию из сетей General Electric и Philips (включая бэкапы, системные файлы, проекты, чертежи, схемы и другую техническую документацию). «Нам известно о возможном инциденте. Сейчас мы проводим расследование с нашими специалистами по безопасности и профильными экспертами», — сообщил представитель Shell журналистам. В General Electric и Philips ситуацию пока не комментировали. Стоит отметить, что патчи для проблемы CVE-2026-12569 появились 17 июня 2026 года. Хотя разработчики официально не подтверждали, что баг уже используется в реальных атаках, компания разослала клиентам закрытое уведомление и рекомендовала им проверить окружение на предмет компрометации. Вскоре после этого специалисты ReliaQuest и Ransom-ISAC (Ransomware Information Sharing and Analysis Centre) предупредили, что Clop уже атакует Windchill и FlexPLM, используя веб-шеллы JSP для кражи конфиденциальных данных со скомпрометированных PLM-платформ. Затем эксплуатацию уязвимости подтвердили в Агентстве по кибербезопасности и защите инфраструктуры США (CISA) и добавили проблему в каталог KEV (Known Exploited Vulnerabilities). В итоге 26 июня 2026 года представители PTC в частном порядке уведомили клиентов о «повышенной активности злоумышленников». PTC Windchill и FlexPLM — корпоративные платформы класса Product Lifecycle Management (PLM), которые используют для проектирования продукции и управления ее жизненным циклом — от разработки до производства. Такие платформы широко распространены в аэрокосмической и оборонной промышленности, автопроме, машиностроении, ретейле, медтехе и цепочках поставок.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Просмотров: 0
Комментариев: 0:   Сегодня, 10:30
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: