Russische hackers claimen aanval op Shell en Philips

De bekende Russische gijzelsoftwaregroep Clop claimt succesvolle cyberaanvallen te hebben uitgevoerd op de Nederlandse multinationals Shell en Philips. De criminelen beweren tientallen gigabytes aan gevoelige interne documenten te hebben gestolen. Beide bedrijven bevestigen inmiddels dat er digitale incidenten worden onderzocht, maar benadrukken dat systemen voor klanten buiten schot zijn gebleven.

Gegevens op straat

De hackersgroep heeft de namen van de bedrijven op het dark web geplaatst. Volgens cybersecurityplatform GalaxyWarden beweren de aanvallers bij olieconcern Shell maar liefst 89 gigabyte aan data te hebben buitgemaakt. Het zou hierbij gaan om technische bouwtekeningen, projectplannen en foto’s van bedrijfslocaties.

Bij zorgtechnologiebedrijf Philips claimt de bende 13,5 gigabyte aan interne bestanden te hebben gestolen. Dit betreft onder meer schema’s, diagrammen en blauwdrukken. Techredacteuren nuanceren de omvang van de diefstal. Voor giganten zoals Shell en Philips is de genoemde hoeveelheid data relatief klein. De impact voor consumenten lijkt daardoor erg mee te vallen. Er zijn vooralsnog geen signalen dat er privacygevoelige klantgegevens zijn ontvreemd.

Situatie onder controle

Beide ondernemingen reageren alert op de dreiging. Een woordvoerder van Shell laat weten op de hoogte te zijn van een mogelijk incident. Een team van eigen beveiligingsexperts en externe specialisten spit de systemen door om exact te achterhalen wat er is gebeurd.

Philips deelt mee dat een gerichte aanval op een specifieke bedrijfsserver met interne gegevens tijdig is ontdekt. Het elektronicabedrijf heeft de situatie inmiddels volledig onder controle gebracht. Het incident heeft volgens de organisatie geen enkele invloed op de systemen waar consumenten of ziekenhuizen gebruik van maken.

Beruchte afpersers

De Russische bende werkt met ransomware. Dit is schadelijke software die computersystemen gijzelt of bestanden steelt. Vervolgens eisen de daders grote sommen losgeld. Betrapt een bedrijf de dieven niet op tijd, dan dreigen de criminelen de buitgemaakte informatie openbaar te maken of door te verkopen aan derden.

De digitale misdaadgroep is al sinds 2019 actief en geldt wereldwijd als een van de meest hardnekkige cyberbedreigingen. De bende perste in de afgelopen jaren naar schatting al voor 500 miljoen Amerikaanse dollar aan losgeld af bij honderden slachtoffers.

In Nederland werd de groep berucht na een grote gijzeling van de Universiteit Maastricht, die destijds besloot om tonnen aan losgeld te betalen om de systemen weer in de lucht te krijgen. Het is nog onduidelijk welk bedrag de hackers in deze nieuwe situatie eisen.

Deel artikel
Meer over
Redactie
Dit artikel is geschreven door het redactieteam van Tech Nieuws. Wij brengen je dagelijks het relevante nieuws over gadgets, streaming en online lifestyle.