Ransomwaregroep Cl0p claimt een hack bij Shell en Philips. De groep meldt de aanvallen op de eigen website. Beveiligingsonderzoekers signaleerden die claim en deelden hem via X. Bij Philips zouden de aanvallers 13,5 gigabyte aan data hebben buitgemaakt. Het gaat onder meer om pdf-tekeningen, diagrammen en blauwdrukken. De criminelen dreigen die bestanden online te zetten. Dat gebeurt als de bedrijven het gevraagde losgeld niet betalen. Cl0p publiceert namen van slachtoffers om druk op te voeren. Die tactiek heet dubbele afpersing.
Philips bevestigt het incident, maar houdt de gevolgen beperkt. Een woordvoerder laat aan BNR weten dat het bedrijf de poging tot een cyberaanval identificeerde. De aanval trof één specifieke bedrijfsserver met interne gegevens. Philips kreeg de situatie naar eigen zeggen onder controle. Klantomgevingen bleven volgens het bedrijf buiten schot. Shell reageert terughoudender en meldt alleen een onderzoek naar een incident. Verdere details geeft het olieconcern niet. Beide bedrijven zwijgen over een eventuele losgeldeis. Ook is onduidelijk hoeveel data Cl0p bij Shell zou hebben gestolen. Philips maakt medische apparatuur en ontwerpt die grotendeels zelf. Technische tekeningen vormen daardoor waardevolle bedrijfsinformatie.
Cl0p geldt al jaren als een van de actiefste afpersgroepen. De groep zat eerder achter de ransomware-aanval op de Universiteit Maastricht. Die zaak haalde destijds breed het nieuws in Nederland. Eind juli werd duidelijk dat Cl0p meerdere bedrijven afperste via gehackte Windchill-servers. Windchill is een platform van leverancier PTC. Bedrijven beheren daarmee de levenscyclus van hun producten. Denk aan ontwerp, productie en distributie. Zulke servers bevatten dus veel vertrouwelijke technische informatie. Dat verklaart ook de aard van de gestolen Philips-bestanden. De groep koos vaker deze route. Eerdere campagnes draaiden om bestandsdeeldiensten met veel zakelijke klanten.
De aanpak past bij de werkwijze van de groep. Cl0p richt zich op één kwetsbaar platform en misbruikt dat op grote schaal. Vervolgens benadert de groep alle getroffen organisaties tegelijk. Threat-intelligencebedrijf Team Cymru publiceerde deze week nog een achtergrondverhaal over Cl0p. Voor bedrijven onderstreept de zaak het risico van software van derden. Eén lek bij een leverancier raakt meteen tientallen klanten. Organisaties doen er goed aan hun beheerplatformen snel te patchen. Ook helpt het om gevoelige ontwerpdata streng af te schermen. Snelle detectie beperkt de schade, zoals het voorbeeld van Philips laat zien. Een claim op een lekwebsite vormt bovendien nog geen bewijs. Pas onderzoek maakt de werkelijke omvang duidelijk.