แฮกเกอร์ Clop แฮกบริษัทใหญ่ Shell, GE และ Philips

Clop อ้างเจาะ 3 บริษัทใหญ่ Shell, GE และ Philips ขโมยข้อมูลผ่านช่องโหว่ PTC

กลุ่มแฮ็กเกอร์ Clop (Cl0p) กำลังถูกจับตามองอีกครั้ง หลังออกมาอ้างว่าได้โจมตีบริษัทขนาดใหญ่หลายแห่งทั่วโลก รวมถึง Shell, General Electric (GE) และ Philips โดยอาศัยช่องโหว่ร้ายแรงในซอฟต์แวร์ PTC Windchill และ FlexPLM

เหตุการณ์นี้เป็นส่วนหนึ่งของแคมเปญโจมตีที่มุ่ง ขโมยข้อมูลแล้วนำมาใช้กดดันเพื่อเรียกค่าไถ่ มากกว่าการเข้ารหัสระบบแบบแรนซัมแวร์ทั่วไป โดย Clop อ้างว่ามีบริษัทตกเป็นเหยื่อหลายสิบแห่ง ขณะที่แต่ละบริษัทกำลังตรวจสอบว่าข้อมูลถูกขโมยไปจริงมากน้อยเพียงใด

🔥 Shell ถูกอ้างว่าข้อมูลหลุด 89 GB

หนึ่งในบริษัทที่ถูกพูดถึงมากที่สุดคือ Shell บริษัทพลังงานรายใหญ่ของโลกจากสหราชอาณาจักร โดย Clop อ้างว่าสามารถขโมยข้อมูลจากระบบของบริษัทได้ประมาณ 89 GB

ข้อมูลที่กลุ่มแฮ็กเกอร์อ้างว่าขโมยไปนั้นมีทั้งเอกสารด้านวิศวกรรม รายงานการทดสอบ ภาพถ่ายสถานประกอบการ รวมถึงข้อมูลเกี่ยวกับโครงการต่าง ๆ ของบริษัท

อย่างไรก็ตาม Shell ยังไม่ได้ยืนยันว่าข้อมูลทั้งหมดที่ Clop อ้างนั้นถูกขโมยออกไปจริง โดยบริษัทระบุเพียงว่ารับทราบเหตุการณ์ที่อาจเกิดขึ้น และกำลังตรวจสอบร่วมกับทีมรักษาความปลอดภัยภายในและผู้เชี่ยวชาญภายนอก

🏭 GE และ Philips ก็ถูกอ้างว่าเป็นเหยื่อ

นอกจาก Shell แล้ว Clop ยังอ้างว่าได้ข้อมูลจาก General Electric (GE) และ Philips เช่น ไฟล์ระบบ ไฟล์สำรองข้อมูล แผนผัง และข้อมูลด้านการออกแบบ

แต่เช่นเดียวกัน ข้อมูลส่วนนี้ยังต้องรอการตรวจสอบจากบริษัทที่เกี่ยวข้อง โดย Reuters รายงานว่า GE ได้เริ่มกระบวนการรับมือเหตุการณ์ไซเบอร์แล้ว ส่วน Philips ยืนยันว่ามีความพยายามเจาะเซิร์ฟเวอร์ภายใน แต่ระบุว่า ยังไม่พบว่าข้อมูลลูกค้าได้รับผลกระทบ

⚠️ ต้นเหตุสำคัญคือช่องโหว่ CVE-2026-12569

เบื้องหลังการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ CVE-2026-12569 ซึ่งอยู่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่หลายองค์กรใช้สำหรับจัดการข้อมูลและกระบวนการด้านผลิตภัณฑ์ วิศวกรรม และการผลิต

ช่องโหว่นี้มีความรุนแรงระดับ Critical และสามารถเปิดทางให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตนสามารถสั่งรันโค้ดบนระบบจากระยะไกลได้ โดย NIST ระบุคะแนน CVSS v3.1 ที่ 9.8 และ CISA จัดช่องโหว่นี้ไว้ในรายการช่องโหว่ที่มีการนำไปใช้โจมตีจริงแล้ว

พูดง่าย ๆ คือ หากองค์กรเปิดระบบที่มีช่องโหว่นี้ไว้บนอินเทอร์เน็ต และยังไม่ได้อุดช่องโหว่ แฮ็กเกอร์อาจใช้ช่องทางดังกล่าวเพื่อ เข้าไปควบคุมระบบ ติดตั้งเครื่องมือสำหรับสั่งงานจากระยะไกล และขโมยไฟล์สำคัญออกไป ได้

🛡️ PTC เร่งเตือนลูกค้าให้ตรวจสอบระบบ

ทาง PTC ได้ออกแพตช์และคำแนะนำด้านความปลอดภัย พร้อมเตือนลูกค้าให้เร่งอัปเดตระบบและตรวจสอบสัญญาณการบุกรุก โดยมีการเผยแพร่ Indicators of Compromise (IOCs) สำหรับช่วยให้ผู้ดูแลระบบตรวจสอบว่าระบบของตัวเองอาจถูกโจมตีหรือไม่

#ติดเทรนด์ #lemon8ไดอารี่ #shell #ge #Philips

13 ชั่วโมงที่แล้วแก้ไขเป็น