C
月内に
サイバー犯罪グループCl0pが、欧州の大手企業であるPhilipsとShellを標的とした攻撃を主張しました
📌 一言でいうと
サイバー犯罪グループCl0pが、欧州の大手企業であるPhilipsとShellを標的とした攻撃を主張しました。Cl0pはShellから89GB、Philipsから13.5GBのデータを窃取したと主張しています。Philipsはサーバーへの侵害を認め、封じ込めを完了したとしており、Shellは現在セキュリティチームと共に調査を行っています。
🔍該当判定
- フィリップス(Philips)社製のサーバーや社内システムを導入・利用している
- シェル(Shell)社と直接的なデータ連携やシステム接続を行っている
- Cl0pという攻撃グループから、データ漏洩に関する脅迫メールや通知を受け取った
上記いずれにも該当しない → 静観でOK
✅該当時の対応
外部公開サーバーの脆弱性診断の実施、特権アカウントの監視強化、および不審なデータ転送の検知ルールの見直しを推奨します。