De hackersgroep Clop heeft gestolen bedrijfsgegevens van Philips en Shell online gezet. Volgens de Russische cyberbende gaat het bij Philips om 13,5 gigabyte aan technische tekeningen en blauwdrukken van medische apparatuur. Van Shell zou 89 gigabyte aan gegevens zijn buitgemaakt.
Dat meldt het Eindhovens Dagblad. Clop claimt de data in augustus te hebben gestolen. Een publicatie op het darkweb lijkt erop te wijzen dat de beide multinationals niet zijn ingegaan op de afpersing door de hackers.
Philips wil niet inhoudelijk reageren, maar benadrukt dat het niet om persoonlijke gegevens of patiëntinformatie gaat. Shell meldt dat onbevoegde toegang plaatsvond tot een cloudplatform van een externe partij voor niet-kritieke bedrijfsactiviteiten. De toegang is geblokkeerd en het platform geïsoleerd. Volgens Shell waren er geen operationele gevolgen en zijn geen gevoelige persoonsgegevens blootgesteld.
Focus op stelen en publiceren
Clop, ook geschreven als cl0p, is al jaren actief en geldt als een van de meest beruchte netwerken in de online onderwereld. Onderzoekers stuitten in februari 2019 op de Russischsprekende groep. In december van dat jaar viel de bende de Universiteit Maastricht aan, die later bekendmaakte 30 bitcoin, toen zo’n 200.000 euro, aan losgeld te hebben betaald om weer toegang tot de systemen te krijgen.
Clop drong aanvankelijk binnen bij bedrijven en instellingen en versleutelde systemen met gijzelsoftware, vaak nadat grote hoeveelheden gegevens waren gestolen.
Inmiddels richt de groep zich steeds vaker op het stelen en publiceren van gegevens. Die data vormen een drukmiddel: de criminelen dreigen ze online te zetten als geen losgeld wordt betaald. Dat de gegevens nu op het darkweb staan, betekent overigens niet dat het grote publiek er eenvoudig bij kan.
