نشت اطلاعات حساس «شل» و «فیلیپس»؛ نقشه فنی دستگاههای پزشکی در دارکوب منتشر شد
گروه باجافزاری کلاپ بخشی از دادههای منتسب به فیلیپس و شل شامل نقشههای فنی را پس از نفوذ از طریق یک رخنه نرمافزاری در دارکوب منتشر کرد.
گروه باجافزاری Clop دادههایی را که پیشتر مدعی سرقت آنها از شرکتهای فلیپیس و شل شده بود، در دارکوب منتشر کرد؛ بااینحال، جزئیات دقیق این دادهها و میزان واقعی نفوذ دقیق مشخص نیست.
به گزارش BNR، گروه Clop بخشی از دادههای منتسببه فیلیپس و شل را در وبسایت افشای اطلاعات خود منتشر کرد. این گروه پیشتر نیز ادعا کرده بود که به سامانههای این دو شرکت نفوذ کرده و حجم قابلتوجهی از اطلاعات آنها را به سرقت برده است.
در مورد فیلیپس، BNR پس از بررسی فایلهای منتشرشده گزارش داد که بخشی از اطلاعات شامل طراحیها و نقشههای فنی دستگاههای MRI و تجهیزات پزشکی دیگر است. همچنین در میان فایلها اطلاعاتی دربارهی زیرساخت فناوری اطلاعات فیلیپس دیده شده است. نشانهای از وجود اطلاعات شخصی مشتریان در دادههای بررسیشده مشاهده نشد.
Clop مدعی شده حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، این دادهها ظاهراً شامل نقشههای ساختمانی، تصاویر تأسیسات، اسکن گزارشهای آزمایش و طرحهای پروژه بوده است. BNR در زمان تهیه گزارش نتوانسته بود دادههای مربوط به Shell را بررسی کند.
حملات به این دو شرکت بخشی از کارزار گستردهتری علیه نرمافزارهای PTC Windchill و FlexPLM بود؛ پلتفرمهایی که شرکتها برای مدیریت طراحی، مهندسی و چرخهی عمر محصولات استفاده میکنند. آسیبپذیری CVE-2026-12569 در این نرمافزارها میتوانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. PTC از ژوئن وصلههای امنیتی و هشدارهای مربوط به این آسیبپذیری را منتشر کرده بود.