نشت اطلاعات حساس «شل» و «فیلیپس» در دارک‌وب

گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین‌حال، جزئیات دقیق این داده‌ها و میزان واقعی نفوذ دقیق مشخص نیست.

گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین‌حال، جزئیات دقیق این داده‌ها و میزان واقعی نفوذ دقیق مشخص نیست.

به گزارش سفیر ارجان، به نقل از زومیت، گروه Clop بخشی از داده‌های منتسب‌به فیلیپس و شل را در وب‌سایت افشای اطلاعات خود منتشر کرد. این گروه پیش‌تر نیز ادعا کرده بود که به سامانه‌های این دو شرکت نفوذ کرده و حجم قابل‌توجهی از اطلاعات آن‌ها را به سرقت برده است.

در مورد فیلیپس، BNR پس از بررسی فایل‌های منتشرشده گزارش داد که بخشی از اطلاعات شامل طراحی‌ها و نقشه‌های فنی دستگاه‌های MRI و تجهیزات پزشکی دیگر است. همچنین در میان فایل‌ها اطلاعاتی درباره‌ی زیرساخت فناوری اطلاعات فیلیپس دیده شده است. نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های بررسی‌شده مشاهده نشد.

Clop مدعی شده حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، این داده‌ها ظاهراً شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایش و طرح‌های پروژه بوده است. BNR در زمان تهیه گزارش نتوانسته بود داده‌های مربوط به Shell را بررسی کند.

حملات به این دو شرکت بخشی از کارزار گسترده‌تری علیه نرم‌افزارهای PTC Windchill و FlexPLM بود؛ پلتفرم‌هایی که شرکت‌ها برای مدیریت طراحی، مهندسی و چرخه‌ی عمر محصولات استفاده می‌کنند. آسیب‌پذیری CVE-2026-12569 در این نرم‌افزارها می‌توانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. PTC از ژوئن وصله‌های امنیتی و هشدارهای مربوط به این آسیب‌پذیری را منتشر کرده بود.

نشت اطلاعاتی چیست / پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟

هک FBI و سرقت اطلاعات ماموران / ادعای گروه هکری «ShinyHunters»