اطلاعات محرمانه شرکت‌های «شل» و «فیلیپس» در دارک‌وب فاش شد؛ جزئیات فنی تجهیزات پزشکی در دسترس عموم قرار گرفت

گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر ادعا کرده بود از شرکت‌های فلیپیس و شل به سرقت برده، در دارک وب منتشر نموده است؛ با این وجود، جزئیات دقیق مربوط به این داده‌ها و میزان واقعی نفوذ به‌طور روشن مشخص نیست.

طبق گزارش BNR، گروه Clop بخشی از اطلاعات منتسب به فیلیپس و شل را در وب‌سایت افشای داده‌های خود قرار داده است. این گروه در گذشته نیز اعلام کرده بود که به سیستم‌های این دو شرکت نفوذ کرده و مقدار قابل توجهی از اطلاعات آن‌ها را سرقت کرده است.

در خصوص فیلیپس، BNR پس از بررسی فایل‌های منتشر شده اعلام کرد که بخشی از اطلاعات شامل طرح‌ها و نقشه‌های فنی دستگاه‌های MRI و سایر تجهیزات پزشکی است. به‌علاوه، در میان این فایل‌ها اطلاعاتی در مورد زیرساخت‌های فناوری اطلاعات فیلیپس مشاهده شده، اما هیچ نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های بررسی شده پیدا نشد.

گروه Clop ادعا کرده است که حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، به نظر می‌رسد این داده‌ها شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایش و طرح‌های پروژه باشد. BNR در زمان تهیه گزارش خود موفق به بررسی داده‌های مرتبط با Shell نشده بود.

حملات صورت گرفته علیه این دو شرکت بخشی از یک کارزار وسیع‌تر بر علیه نرم‌افزارهای PTC Windchill و FlexPLM به شمار می‌رود؛ این پلتفرم‌ها در مدیریت طراحی، مهندسی و چرخه حیات محصولات به کار می‌روند. آسیب‌پذیری CVE-2026-12569 در این نرم‌افزارها می‌توانست امکان اجرای کد از راه دور بدون نیاز به احراز هویت را فراهم آورد. شرکت PTC از ماه ژوئن تاکنون وصله‌های امنیتی و هشدارهای مربوط به این آسیب‌پذیری را اعلام کرده بود.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا