Пов’язане з Росією хакерське угруповання Cl0p 12 серпня 2026 року оприлюднило заяву про викрадення значних обсягів внутрішніх даних у майже 50 компаній по всьому світу. Серед заявлених цілей — Shell, Philips, General Electric та Fiserv. Станом на момент оприлюднення новини зловмисники не надали жодних зразків викраденої інформації.
Що сталося і коли
Заява кіберзлочинців з’явилася 12 серпня 2026 року. За даними джерела, Cl0p стверджує, що викрало близько 89 гігабайтів даних Shell та 13,5 гігабайта даних Philips. Ці цифри поки що не підтверджені самими компаніями.
Як відреагували компанії
- Shell і Philips підтвердили спроби несанкціонованого доступу до своїх систем і повідомили про початок внутрішнього розслідування, проте не підтвердили факт витоку даних.
- Представник GE заявив, що компанія знає про заяву хакерів і «запустила свої протоколи реагування на кіберзагрози та працює над оцінкою потенційної проблеми».
- У Fiserv повідомили, що «на основі поточної всебічної перевірки» не виявлено жодних доказів компрометації клієнтських, банківських, транзакційних чи персональних даних і жодного впливу на операційне середовище.
Попередні сигнали
Ще 22 липня 2026 року галузева група з обміну інформацією та аналізу щодо програм-вимагачів (Ransom-ISAC) попередила, що Cl0p активно експлуатує вразливості в інженерному програмному забезпеченні, яке використовується для підтримки виробничих процесів. За даними Української правди, йдеться передусім про платформи PTC Windchill і FlexPLM, однак ця конкретика наявна лише в одному з джерел і потребує додаткового підтвердження.

