گروه باجافزاری Clop دادههای منتسب به فیلیپس و شل را در دارکوب منتشر کرده است؛ از نقشههای تجهیزات MRI تا اسناد مهندسی و پروژهها.
گروه باجافزاری Clop بخشی از دادههای منتسب به شرکتهای فیلیپس و شل را در دارکوب منتشر کرده است؛ فایلهایی که طبق بررسی اولیه، شامل نقشههای فنی دستگاههای MRI، اطلاعات زیرساخت فناوری اطلاعات و اسناد پروژههای صنعتی هستند.
گروه باجافزاری Clop بخشی از اطلاعاتی را که پیشتر مدعی سرقت آنها از شرکتهای فیلیپس و شل شده بود، در وبسایت افشای دادههای خود منتشر کرده است. بااینحال، هنوز تمام جزئیات این اطلاعات و ابعاد واقعی نفوذ به سامانههای دو شرکت مشخص نیست.
به گزارش رسانه هلندی BNR، فایلهای منتشرشده منتسب به این دو شرکت، بخشهایی از اطلاعات فنی و مهندسی آنها را در بر میگیرد. بررسی دادههای مربوط به فیلیپس نشان میدهد برخی از فایلها حاوی طراحیها و نقشههای فنی دستگاههای تصویربرداری MRI و دیگر تجهیزات پزشکی هستند. اطلاعاتی درباره زیرساخت فناوری اطلاعات این شرکت نیز در میان فایلها مشاهده شده است.
چه اطلاعاتی از فیلیپس و شل افشا شده است؟
بر اساس گزارش BNR، در فایلهای منتسب به فیلیپس، نقشههای فنی تجهیزات پزشکی و اطلاعات مرتبط با زیرساخت فناوری اطلاعات این شرکت دیده میشود. در بررسی انجامشده توسط این رسانه، نشانهای از وجود اطلاعات شخصی مشتریان در دادههای مشاهدهشده پیدا نشده است؛ هرچند این موضوع بهتنهایی به معنای نبود چنین اطلاعاتی در کل دادههای ادعایی نیست.
Clop مدعی شده است که حدود ۱۳٫۵ گیگابایت داده از فیلیپس در اختیار دارد. این گروه همچنین حجم اطلاعات منتسب به شرکت شل را حدود ۸۹ گیگابایت اعلام کرده است.
دادههای منتسب به شل ظاهراً شامل نقشههای ساختمانی، تصاویر تأسیسات، اسکن گزارشهای آزمایشگاهی و طرحهای پروژهها هستند. بااینحال، BNR هنگام انتشار گزارش نتوانسته بود محتوای فایلهای مربوط به شل را بهطور مستقل بررسی کند؛ بنابراین جزئیات این بخش همچنان بر اساس ادعای گروه مهاجم گزارش شده است.
آسیبپذیری نرمافزارهای مهندسی چگونه زمینه حمله را فراهم کرد؟
این حملات بخشی از کارزاری گستردهتر علیه نرمافزارهای PTC Windchill و FlexPLM عنوان شدهاند. این پلتفرمها برای مدیریت دادههای طراحی، فرایندهای مهندسی و چرخه عمر محصولات در سازمانها استفاده میشوند و ممکن است اسناد فنی و اطلاعات مهم پروژهها را در خود جای دهند.
در این کارزار، آسیبپذیری با شناسه CVE-۲۰۲۶-۱۲۵۶۹ بهعنوان یکی از نقاط ضعف امنیتی مورد سوءاستفاده مطرح شده است. طبق اطلاعات ارائهشده، این آسیبپذیری میتوانست امکان اجرای کد از راه دور و بدون احراز هویت را فراهم کند؛ قابلیتی که در صورت بهرهبرداری موفق، میتواند دسترسی مهاجم به سامانه آسیبپذیر را امکانپذیر سازد.
شرکت PTC پیشتر وصلههای امنیتی و هشدارهای مرتبط با این آسیبپذیری را منتشر کرده بود. بااینحال، انتشار وصله بهتنهایی تضمین نمیکند که همه سازمانها آن را بهموقع نصب کرده باشند یا سامانههایشان در برابر حمله مصون مانده باشند.
پیامدهای افشای نقشههای فنی و اطلاعات مهندسی
افشای نقشههای فنی تجهیزات پزشکی یا اسناد مهندسی شرکتهای صنعتی میتواند فراتر از انتشار اطلاعات محرمانه باشد. چنین دادههایی ممکن است جزئیاتی درباره طراحی محصولات، ساختار تأسیسات و روند اجرای پروژهها آشکار کنند؛ اطلاعاتی که ارزش تجاری یا امنیتی دارند.
بااینحال، میزان خطر این افشاگری به نوع دادههای منتشرشده، سطح محرمانگی آنها و امکان استفاده عملی از اطلاعات بستگی دارد. در حال حاضر، اطلاعات موجود برای تعیین میزان خسارت واردشده به فیلیپس و شل یا اثبات دسترسی مهاجمان به تمام دادههای ادعایی کافی نیست.
این رویداد بار دیگر اهمیت بهروزرسانی نرمافزارهای سازمانی، مدیریت دسترسیها و حفاظت از سامانههای نگهداری اسناد مهندسی را برجسته میکند؛ بهویژه در شرکتهایی که اطلاعات حساس طراحی و پروژههای خود را از طریق پلتفرمهای تخصصی مدیریت میکنند.
