Cl0p、世界約50社からデータ窃取と主張 フィリップスやシェルなど各社が被害状況を調査

Cl0p、世界約50社からデータ窃取と主張 フィリップスやシェルなど各社が被害状況を調査

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ロイターは8月13日(現地時間)、ハッカー集団「Cl0p」が、フィリップス、シェル、フィサーブ、GEなど世界約50社から大量のデータを盗んだと自らのウェブサイトで主張したと報じた。データの種類や量は独立して確認されていない。

フィリップスは侵害試行を封じ込め

フィリップスは、内部データに関係する特定の企業サーバーへのサイバー侵害の試みを確認し、封じ込めたと説明した。顧客環境への影響はないとしている。

シェルは「可能性のある事案」を認識しているとして調査中。フィサーブは、現時点の調査では顧客、銀行、取引、個人データの侵害や運用環境への影響を示す証拠はないと説明した。GEもCl0pの主張を認識し、サイバー対応手順を開始して状況を調べている。

PTC製品の脆弱性悪用を警告

今回、約50社への侵入経路は確認されていない。一方、業界団体Ransom-ISACは7月22日、Cl0pがPTCの製品ライフサイクル管理ソフト「Windchill」と「FlexPLM」の脆弱性を悪用していると警告した。

米CISAも6月25日、PTC WindchillとFlexPLMの脆弱性「CVE-2026-12569」を、実際の悪用が確認された脆弱性の一覧に追加している。Cl0pが主張する約50社すべてでデータ窃取が確認されたわけではなく、各社で確認状況は異なっている。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]