امنیت و حریم خصوصی

نشت اطلاعات حساس «شل» و «فیلیپس»؛ نقشه فنی دستگاه‌های پزشکی در دارک‌وب منتشر شد

گروه باج‌افزاری کلاپ بخشی از داده‌های منتسب به فیلیپس و شل شامل نقشه‌های فنی را پس از نفوذ از طریق یک رخنه نرم‌افزاری در دارک‌وب منتشر کرد. گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین…

2 دقیقه مطالعه
  • پشتیبانی شبکه
  • اطلاعات
  • فیلیپس
  • داده‌های
  • منتشر
  • گروه
  • بخشی
  • نقشه‌های
نشت اطلاعات حساس «شل» و «فیلیپس»؛ نقشه فنی دستگاه‌های پزشکی در دارک‌وب منتشر شد

خلاصه تحلیلی خبر

گروه باج‌افزاری کلاپ بخشی از داده‌های منتسب به فیلیپس و شل شامل نقشه‌های فنی را پس از نفوذ از طریق یک رخنه نرم‌افزاری در دارک‌وب منتشر کرد. گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین…

موضوعات اصلی: پشتیبانی شبکه، اطلاعات، فیلیپس، داده‌های، منتشر، گروه

فایل‌های فنی و نقشه‌های دستگاه‌های پزشکی فیلیپس (Philips) و اسناد شرکت شل (Shell) در پوشه‌های دیجیتال

گروه باج‌افزاری کلاپ بخشی از داده‌های منتسب به فیلیپس و شل شامل نقشه‌های فنی را پس از نفوذ از طریق یک رخنه نرم‌افزاری در دارک‌وب منتشر کرد.

گروه باج‌افزاری Clop داده‌هایی را که پیش‌تر مدعی سرقت آن‌ها از شرکت‌های فلیپیس و شل شده بود، در دارک‌وب منتشر کرد؛ بااین‌حال، جزئیات دقیق این داده‌ها و میزان واقعی نفوذ دقیق مشخص نیست.

گروه Clop بخشی از داده‌های منتسب‌به فیلیپس و شل را در وب‌سایت افشای اطلاعات خود منتشر کرد. این گروه پیش‌تر نیز ادعا کرده بود که به سامانه‌های این دو شرکت نفوذ کرده و حجم قابل‌توجهی از اطلاعات آن‌ها را به سرقت برده است.

در مورد فیلیپس، BNR پس از بررسی فایل‌های منتشرشده گزارش داد که بخشی از اطلاعات شامل طراحی‌ها و نقشه‌های فنی دستگاه‌های MRI و تجهیزات پزشکی دیگر است. همچنین در میان فایل‌ها اطلاعاتی درباره‌ی زیرساخت فناوری اطلاعات فیلیپس دیده شده است. نشانه‌ای از وجود اطلاعات شخصی مشتریان در داده‌های بررسی‌شده مشاهده نشد.

Clop مدعی شده حدود ۱۳٫۵ گیگابایت اطلاعات از فیلیپس و ۸۹ گیگابایت اطلاعات از شل در اختیار دارد. برای شل، این داده‌ها ظاهراً شامل نقشه‌های ساختمانی، تصاویر تأسیسات، اسکن گزارش‌های آزمایش و طرح‌های پروژه بوده است. BNR در زمان تهیه گزارش نتوانسته بود داده‌های مربوط به Shell را بررسی کند.

حملات به این دو شرکت بخشی از کارزار گسترده‌تری علیه نرم‌افزارهای PTC Windchill و FlexPLM بود؛ پلتفرم‌هایی که شرکت‌ها برای مدیریت طراحی، مهندسی و چرخه‌ی عمر محصولات استفاده می‌کنند. آسیب‌پذیری CVE-2026-12569 در این نرم‌افزارها می‌توانست امکان اجرای کد از راه دور بدون احراز هویت را فراهم کند. PTC از ژوئن وصله‌های امنیتی و هشدارهای مربوط به این آسیب‌پذیری را منتشر کرده بود.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.