De beruchte ransomwaregroep Clop heeft publiekelijk bekendgemaakt dat zij succesvolle cyberaanvallen hebben uitgevoerd op verschillende grote organisaties, waaronder de energiegigant Shell en technologiebedrijf Philips. De groep claimt dat er een aanzienlijke hoeveelheid gevoelige informatie is buitgemaakt, wat heeft geleid tot een spoedig onderzoek bij de betrokken bedrijven.
Volgens berichtgeving van tweakers.net richt de aanval zich op meerdere multinationals. Naast Shell en Philips worden ook General Electric (GE) en Fiserv genoemd als doelwitten van de groep. De schaal van de inbreuk lijkt aanzienlijk; uit informatie van devdiscourse.com blijkt dat Clop beweert meer dan 100 gigabytes aan data te hebben gestolen. Hierbij zou het specifiek gaan om projectplannen en technische engineeringdocumenten.
De reacties van de getroffen bedrijven verschillen per organisatie. Philips heeft bevestigd dat er een poging tot inbraak is gedetecteerd, maar benadrukt dat er op dit moment geen impact is vastgesteld op de gegevens van klanten. Shell is op dit moment nog bezig met een onderzoek naar het incident om de exacte omvang en aard van de mogelijke datalekken vast te stellen.
Internationale media leggen een verband tussen de aanvallers en Rusland. Zo meldt nltimes.nl dat de groep als een Russische ransomware-organisatie wordt beschouwd. De tactiek van Clop is vaak gericht op het stelen van data om bedrijven vervolgens onder druk te zetten met dreigementen om deze informatie openbaar te maken als er niet wordt betaald.
Voor de tech-community en cybersecurity-experts is dit incident een herinnering aan de kwetsbaarheid van grote industriële infrastructuren. De diefstal van engineeringplannen kan namelijk verder gaan dan enkel een financieel risico; het kan leiden tot het lekken van intellectueel eigendom en strategische bedrijfsgeheimen. Zoals reuters.com rapporteert, is er sprake van een gecoördineerde actie waarbij meerdere sectoren tegelijkertijd worden geraakt.
Hoewel de volledige omvang van de schade nog niet bekend is, onderstreept deze aanval de aanhoudende dreiging van geavanceerde ransomware-groepen die zich specialiseren in 'big game hunting': het targeten van wereldwijde spelers met een enorme hoeveelheid data. De komende dagen zal de focus liggen op de resultaten van het onderzoek door Shell en de vraag of de gestolen data daadwerkelijk op het darkweb zal verschijnen.