گروه باج‌افزاری Clop داده‌های منتسب به فیلیپس و شل را در دارک‌وب منتشر کرده است؛ از نقشه‌های تجهیزات MRI تا اسناد مهندسی و پروژه‌ها.

گروه باج‌افزاری Clop بخشی از داده‌های منتسب به شرکت‌های فیلیپس و شل را در دارک‌وب منتشر کرده است؛ فایل‌هایی که طبق بررسی اولیه، شامل نقشه‌های فنی دستگاه‌های MRI، اطلاعات زیرساخت فناوری اطلاعات و اسناد پروژه‌های صنعتی هستند.

گروه باج‌افزاری Clop بخشی از اطلاعاتی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فیلیپس و شل شده بود، در وب‌سایت افشای داده‌های خود منتشر کرده است. بااین‌حال، هنوز تمام جزئیات این اطلاعات و ابعاد واقعی نفوذ به سامانه‌های دو شرکت مشخص نیست.

به گزارش رسانه هلندی BNR، فایل‌های منتشرشده منتسب به این دو شرکت، بخش‌هایی از اطلاعات فنی و مهندسی آن‌ها را در بر می‌گیرد. بررسی داده‌های مربوط به فیلیپس نشان می‌دهد برخی از فایل‌ها حاوی طراحی‌ها و نقشه‌های فنی دستگاه‌های تصویربرداری MRI و دیگر تجهیزات پزشکی هستند. اطلاعاتی درباره زیرساخت فناوری اطلاعات این شرکت نیز در میان فایل‌ها مشاهده شده است.

دارک‌وب

چه اطلاعاتی از فیلیپس و شل افشا شده است؟

بر اساس گزارش BNR، در فایل‌های منتسب به فیلیپس، نقشه‌های فنی تجهیزات پزشکی و اطلاعات مرتبط با زیرساخت فناوری اطلاعات این شرکت دیده می‌شود. در بررسی انجام‌شده توسط این رسانه، نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های مشاهده‌شده پیدا نشده است؛ هرچند این موضوع به‌تنهایی به معنای نبود چنین اطلاعاتی در کل داده‌های ادعایی نیست.

Clop مدعی شده است که حدود ۱۳٫۵ گیگابایت داده از فیلیپس در اختیار دارد. این گروه همچنین حجم اطلاعات منتسب به شرکت شل را حدود ۸۹ گیگابایت اعلام کرده است.

داده‌های منتسب به شل ظاهراً شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایشگاهی و طرح‌های پروژه‌ها هستند. بااین‌حال، BNR هنگام انتشار گزارش نتوانسته بود محتوای فایل‌های مربوط به شل را به‌طور مستقل بررسی کند؛ بنابراین جزئیات این بخش همچنان بر اساس ادعای گروه مهاجم گزارش شده است.

آسیب‌پذیری نرم‌افزارهای مهندسی چگونه زمینه حمله را فراهم کرد؟

این حملات بخشی از کارزاری گسترده‌تر علیه نرم‌افزارهای PTC Windchill و FlexPLM عنوان شده‌اند. این پلتفرم‌ها برای مدیریت داده‌های طراحی، فرایندهای مهندسی و چرخه عمر محصولات در سازمان‌ها استفاده می‌شوند و ممکن است اسناد فنی و اطلاعات مهم پروژه‌ها را در خود جای دهند.

در این کارزار، آسیب‌پذیری با شناسه CVE-۲۰۲۶-۱۲۵۶۹ به‌عنوان یکی از نقاط ضعف امنیتی مورد سوءاستفاده مطرح شده است. طبق اطلاعات ارائه‌شده، این آسیب‌پذیری می‌توانست امکان اجرای کد از راه دور و بدون احراز هویت را فراهم کند؛ قابلیتی که در صورت بهره‌برداری موفق، می‌تواند دسترسی مهاجم به سامانه آسیب‌پذیر را امکان‌پذیر سازد.

شرکت PTC پیش‌تر وصله‌های امنیتی و هشدارهای مرتبط با این آسیب‌پذیری را منتشر کرده بود. بااین‌حال، انتشار وصله به‌تنهایی تضمین نمی‌کند که همه سازمان‌ها آن را به‌موقع نصب کرده باشند یا سامانه‌هایشان در برابر حمله مصون مانده باشند.

شل

پیامدهای افشای نقشه‌های فنی و اطلاعات مهندسی

افشای نقشه‌های فنی تجهیزات پزشکی یا اسناد مهندسی شرکت‌های صنعتی می‌تواند فراتر از انتشار اطلاعات محرمانه باشد. چنین داده‌هایی ممکن است جزئیاتی درباره طراحی محصولات، ساختار تأسیسات و روند اجرای پروژه‌ها آشکار کنند؛ اطلاعاتی که ارزش تجاری یا امنیتی دارند.

بااین‌حال، میزان خطر این افشاگری به نوع داده‌های منتشرشده، سطح محرمانگی آن‌ها و امکان استفاده عملی از اطلاعات بستگی دارد. در حال حاضر، اطلاعات موجود برای تعیین میزان خسارت واردشده به فیلیپس و شل یا اثبات دسترسی مهاجمان به تمام داده‌های ادعایی کافی نیست.

این رویداد بار دیگر اهمیت به‌روزرسانی نرم‌افزارهای سازمانی، مدیریت دسترسی‌ها و حفاظت از سامانه‌های نگهداری اسناد مهندسی را برجسته می‌کند؛ به‌ویژه در شرکت‌هایی که اطلاعات حساس طراحی و پروژه‌های خود را از طریق پلتفرم‌های تخصصی مدیریت می‌کنند.