De Russische ransomwaregroep Clop zegt dat het Shell en Philips heeft gehackt. De gevolgen van de vermeende aanvallen zijn nog niet duidelijk. Beide bedrijven onderzoeken wat er precies is gebeurd.
Shell laat weten op de hoogte te zijn van een mogelijk cyberincident. Een team van beveiligingsexperts onderzoekt de situatie en probeert vast te stellen of systemen of gegevens daadwerkelijk zijn getroffen.
Philips bevestigt dat er een poging is gedaan om binnen te dringen op een specifieke bedrijfsserver met interne gegevens. Volgens het technologiebedrijf is het incident inmiddels onder controle. Philips noemt de aanval relatief klein en zegt dat klanten geen gevolgen hebben ondervonden.
Werkwijze van Clop
Clop is een ransomwaregroep die bedrijven aanvalt om bestanden en gevoelige informatie buit te maken. De criminelen gebruiken daarvoor schadelijke software. Die kan computers of bestanden versleutelen, waardoor gebruikers er geen toegang meer toe hebben.
Vervolgens kan de groep losgeld eisen in ruil voor het herstellen van de toegang tot de versleutelde gegevens. Ook gestolen informatie kan worden gebruikt als drukmiddel om een betaling af te dwingen.
Clop voert sinds 2019 aanvallen uit. De groep zou daarmee naar schatting al 500 miljoen Amerikaanse dollar aan losgeld hebben opgehaald. Het is niet bekend of Shell of Philips losgeld is gevraagd, of welke gegevens de groep eventueel in handen heeft.
De claim van een hackersgroep betekent niet automatisch dat een aanval volledig is geslaagd. Bedrijven moeten eerst onderzoeken of aanvallers toegang hebben gekregen, welke systemen mogelijk zijn geraakt en of gegevens zijn buitgemaakt. Shell heeft daar nog geen conclusies over gedeeld. Philips zegt dat zijn onderzoek naar de poging wordt voortgezet, ondanks dat het incident volgens het bedrijf is beheerst.



