Una banda di ransomware russofona ha rivendicato uno dei colpi più ambiziosi degli ultimi mesi, e stavolta i nomi coinvolti pesano parecchio: Shell, Philips, GE e la società di tecnologie finanziarie Fiserv. L’attacco ransomware Cl0p avrebbe toccato, secondo le stime diffuse dal gruppo stesso, quasi cinquanta aziende in tutto il mondo, riportando alla mente lo schema già visto con le violazioni legate a Oracle che hanno tormentato i team di sicurezza aziendale per gran parte dell’anno.

Summary

Punti chiaveL’attacco informatico di massa di Cl0p alle grandi multinazionaliAziende prese di mira e dati sottrattiTecniche d’attacco e strategia di estorsioneSospetta vulnerabilità in Oracle E-Business Suite come vettore d’infezioneRisposte aziendali di Shell e PhilipsConseguenze della campagna Cl0p per la sicurezza aziendaleFAQQuali aziende sono state colpite dal recente attacco del gruppo ransomware Cl0p?Che tipo di dati avrebbe sottratto Cl0p a Shell e Philips?Come funziona il metodo di estorsione usato da Cl0p?Qual è stata la risposta ufficiale di Shell e Philips agli incidenti?

Punti chiave

Cl0p rivendica un attacco ransomware su larga scala che coinvolge Shell, Philips, GE e Fiserv, con un totale che secondo il gruppo si avvicina a 50 aziende.