一个与俄罗斯有关联的黑客组织 Cl0p 声称对一场大规模的Cl0p 勒索软件攻击负责,据报道此次攻击波及全球产业中一些最知名的企业,包括壳牌(Shell)、飞利浦(Philips)、通用电气(GE)以及支付公司 Fiserv。根据 2026 年 8 月 13 日发布的报道,该组织表示其共窃取了接近 50 家公司的数据,不过这一数字来自 Cl0p 本身,尚未得到独立核实。
Summary
要点速览
- Cl0p 声称攻击了壳牌、飞利浦、GE、Fiserv 在内的多家公司,总数多达 50 家,但这一统计尚未得到证实。
- 该组织称从壳牌窃取了约 89GB 的数据,包括技术图纸、设施图片和项目计划。
- 从飞利浦方面,Cl0p 声称获取了约 13.5GB 的数据,主要是示意图和蓝图。
- 安全研究人员将这轮攻击浪潮与 Oracle E-Business Suite 中疑似零日漏洞联系起来,不过这只是报道说法,尚未得到确认。
- 壳牌表示正在调查一宗“潜在事件”,而飞利浦则确认曾遭遇一次入侵企图,并称该事件对客户没有造成影响。
Cl0p 对跨国巨头发起的大规模网络攻击
Cl0p 最新一轮行动,与其说是一次有针对性的盗窃,不如说更像是向企业界撒下的一张大网。该组织以大规模数据窃取行动而闻名,而这次攻击延续了自 2023 年其利用 MOVEit 文件传输软件漏洞横扫各大机构以来已变得令人不安的熟悉模式——通过单一共享漏洞攻破数百家组织。
被攻击公司及遭窃数据
Cl0p 称其从壳牌窃取了约 89GB 的资料,包括技术图纸、设施照片、测试报告扫描件以及内部项目计划。从飞利浦窃取的数据规模较小但仍然引人注目:约 13.5GB,被描述为主要是示意图和蓝图。在此次行动的报道中出现的其他名字还包括 GE 和 Fiserv,不过目前尚不清楚这两家公司具体遭窃数据的范围及内容。
攻击方法与勒索策略
与传统勒索软件团伙不同,Cl0p 的特点在于完全不对文件进行加密锁定。它并非通过加密系统然后索要赎金来解锁,而是依靠数据窃取式勒索:悄悄复制文件,然后威胁将其在泄露网站上公开,除非受害者付款。这是一种建立在“羞辱恐惧”之上的勒索模式,而非依靠业务中断,事实证明这种策略在以往行动中为该组织带来了可观收益。在 MOVEit 事件中,据报道当壳牌拒绝谈判时,Cl0p 直接公布了所窃数据,这一先例也让其当前的威胁更具分量。
疑似 Oracle E-Business Suite 漏洞作为攻击入口
多名安全研究人员和媒体将这波入侵与 Oracle E-Business Suite 中疑似零日漏洞联系起来,这是一款广泛使用的企业平台,大型公司依赖它来管理财务、采购和日常运营。不过,这一关联只是报道说法,尚未得到任何被点名受害者的正式确认,壳牌和飞利浦也都未公开说明其系统是如何被访问的。
如果 Oracle 这一线索成立,就能解释为何单一团伙可以同时触及如此多互不相关的公司。Cl0p 并非逐一追踪单个目标,而是利用了众多蓝筹企业共同使用的软件中的同一个漏洞,在一次协调行动中从所有这些公司收割数据。这与三年前让 MOVEit 零日漏洞成为该组织“宝贵战利品”的高效逻辑如出一辙。
壳牌与飞利浦的企业回应
壳牌给出的回应较为谨慎,称其“意识到一宗潜在事件”,目前正在调查中。这一表态既未确认发生了入侵,也未将其排除,使得公司实际暴露程度仍然成疑。
飞利浦的说法则相对更具体。该公司称,曾发生“一次针对某台存有内部数据的公司服务器的网络攻击企图”,并补充表示事件已被“控制住”,且“未对客户环境造成任何影响”。两家公司都未披露入侵是如何发生的,也未确认 Cl0p 所声称的数据窃取规模。
Cl0p 行动对企业安全的影响
这件事为何不仅仅关乎目前被点名的几家公司?因为其模式指向的是结构性弱点,而非一连串孤立的入侵事件。当大量企业使用同一套企业软件时,一个未打补丁的漏洞就可能演变为数十家互不相关企业的单点故障,无论每家企业在内部安全上投入多少。
同时,也有理由对 Cl0p 抛出的数字保持谨慎。勒索团伙有明显动机夸大受害者数量,以此向被点名公司施压,并在其他犯罪组织中抬高自身地位。尽管如此,一次声称波及能源巨头、医疗设备制造商、工业综合企业和支付公司的行动,仍然强烈暗示这是一场围绕共同软件依赖展开的攻击,而非针对某家企业个体弱点的行动。对安全团队而言,这类问题更难解决,因为它取决于供应商的代码,而非企业自身的防御措施。
目前,被点名公司的回应仍局限于简短声明和内部审查。未来是否会有更多受害者站出来,或者 Cl0p 是否会兑现威胁公开被窃文件,很可能会影响更广泛科技行业在接下来几周内对疑似 Oracle E-Business Suite 漏洞的重视程度。
常见问题
在这次近期攻击中,Cl0p 勒索软件组织针对了哪些公司?
Cl0p 声称其攻击了壳牌、飞利浦、GE、Fiserv 在内的公司,总数接近 50 家。
Cl0p 据称从壳牌和飞利浦窃取了哪些类型的数据?
据称 Cl0p 从壳牌窃取了约 89GB 的数据,包括技术图纸、图片和测试报告;从飞利浦窃取了约 13.5GB 的数据,主要是示意图和蓝图。
Cl0p 的勒索软件敲诈方式是如何运作的?
Cl0p 采用数据窃取式勒索:悄悄窃取文件,然后以公开泄露为威胁向受害者施压,而不是像传统勒索软件那样锁定文件。
壳牌和飞利浦对这些事件的官方回应是什么?
壳牌表示正在调查一宗潜在事件,但未确认是否发生入侵;飞利浦则称该事件是一场针对服务器的网络攻击企图,已被控制住,且未对客户环境造成影响。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”在这次近期攻击中,Cl0p 勒索软件组织针对了哪些公司?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0p 声称其攻击了壳牌、飞利浦、GE、Fiserv 在内的公司,总数接近 50 家。”}},{“@type”:”Question”,”name”:”Cl0p 据称从壳牌和飞利浦窃取了哪些类型的数据?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”据称 Cl0p 从壳牌窃取了约 89GB 的数据,包括技术图纸、图片和测试报告;从飞利浦窃取了约 13.5GB 的数据,主要是示意图和蓝图。”}},{“@type”:”Question”,”name”:”Cl0p 的勒索软件敲诈方式是如何运作的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0p 采用数据窃取式勒索:悄悄窃取文件,然后以公开泄露为威胁向受害者施压,而不是像传统勒索软件那样锁定文件。”}},{“@type”:”Question”,”name”:”壳牌和飞利浦对这些事件的官方回应是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”壳牌表示正在调查一宗潜在事件,但未确认是否发生入侵;飞利浦则称该事件是一场针对服务器的网络攻击企图,已被控制住,且未对客户环境造成影响。”}}]}
本文在人工智能协助下完成,由编辑团队审核。

