پرش به محتوای اصلی

نشت اطلاعات حساس «شل» و «فیلیپس»؛ نقشه فنی دستگاه‌های پزشکی در دارک‌وب منتشر شد

زومیت۱۴۰۵ مهر ۱۹, یکشنبه، ساعت ۰۱:۱۵حدود 2 دقیقه مطالعه

گروه باج‌افزاری کلاپ بخشی از داده‌های منتسب به فیلیپس و شل شامل نقشه‌های فنی را پس از نفوذ از طریق یک رخنه نرم‌افزاری در دارک‌وب منتشر کرد.

گروه باج‌افزاری کلاپ بخشی از داده‌های منتسب به فیلیپس و شل شامل نقشه‌های فنی را پس از نفوذ از طریق یک رخنه نرم‌افزاری در دارک‌وب منتشر کرد.

گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین‌حال، جزئیات دقیق این داده‌ها و میزان واقعی نفوذ دقیق مشخص نیست.

به گزارش BNR ، گروه Clop بخشی از داده‌های منتسب‌به فیلیپس و شل را در وب‌سایت افشای اطلاعات خود منتشر کرد. این گروه پیش‌تر نیز ادعا کرده بود که به سامانه‌های این دو شرکت نفوذ کرده و حجم قابل‌توجهی از اطلاعات آن‌ها را به سرقت برده است.

در مورد فیلیپس، BNR پس از بررسی فایل‌های منتشرشده گزارش داد که بخشی از اطلاعات شامل طراحی‌ها و نقشه‌های فنی دستگاه‌های MRI و تجهیزات پزشکی دیگر است. همچنین در میان فایل‌ها اطلاعاتی درباره‌ی زیرساخت فناوری اطلاعات فیلیپس دیده شده است. نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های بررسی‌شده مشاهده نشد.

Clop مدعی شده حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، این داده‌ها ظاهراً شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایش و طرح‌های پروژه بوده است. BNR در زمان تهیه گزارش نتوانسته بود داده‌های مربوط به Shell را بررسی کند.

حملات به این دو شرکت بخشی از کارزار گسترده‌تری علیه نرم‌افزارهای PTC Windchill و FlexPLM بود؛ پلتفرم‌هایی که شرکت‌ها برای مدیریت طراحی، مهندسی و چرخه‌ی عمر محصولات استفاده می‌کنند. آسیب‌پذیری CVE-2026-12569 در این نرم‌افزارها می‌توانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. PTC از ژوئن وصله‌های امنیتی و هشدارهای مربوط به این آسیب‌پذیری را منتشر کرده بود.

خواندن متن کامل در زومیتبه زبان اصلی، در سایت ناشر باز می‌شودهمه‌ی اخبار فناوری