اطلاعات محرمانه شرکتهای «شل» و «فیلیپس» در دارکوب فاش شد؛ جزئیات فنی تجهیزات پزشکی در دسترس عموم قرار گرفت

گروه باجافزاری Clop دادههایی را که پیشتر ادعا کرده بود از شرکتهای فلیپیس و شل به سرقت برده، در دارک وب منتشر نموده است؛ با این وجود، جزئیات دقیق مربوط به این دادهها و میزان واقعی نفوذ بهطور روشن مشخص نیست.
طبق گزارش BNR، گروه Clop بخشی از اطلاعات منتسب به فیلیپس و شل را در وبسایت افشای دادههای خود قرار داده است. این گروه در گذشته نیز اعلام کرده بود که به سیستمهای این دو شرکت نفوذ کرده و مقدار قابل توجهی از اطلاعات آنها را سرقت کرده است.
در خصوص فیلیپس، BNR پس از بررسی فایلهای منتشر شده اعلام کرد که بخشی از اطلاعات شامل طرحها و نقشههای فنی دستگاههای MRI و سایر تجهیزات پزشکی است. بهعلاوه، در میان این فایلها اطلاعاتی در مورد زیرساختهای فناوری اطلاعات فیلیپس مشاهده شده، اما هیچ نشانهای از وجود اطلاعات شخصی مشتریان در دادههای بررسی شده پیدا نشد.
گروه Clop ادعا کرده است که حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، به نظر میرسد این دادهها شامل نقشههای ساختمانی، تصاویر تأسیسات، اسکن گزارشهای آزمایش و طرحهای پروژه باشد. BNR در زمان تهیه گزارش خود موفق به بررسی دادههای مرتبط با Shell نشده بود.
حملات صورت گرفته علیه این دو شرکت بخشی از یک کارزار وسیعتر بر علیه نرمافزارهای PTC Windchill و FlexPLM به شمار میرود؛ این پلتفرمها در مدیریت طراحی، مهندسی و چرخه حیات محصولات به کار میروند. آسیبپذیری CVE-2026-12569 در این نرمافزارها میتوانست امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم آورد. شرکت PTC از ماه ژوئن تاکنون وصلههای امنیتی و هشدارهای مربوط به این آسیبپذیری را اعلام کرده بود.



