Cl0pと呼ばれるロシア関連のハッカーグループが、Shell、Philips、GE、決済企業Fiservを含む世界の産業界のいくつかの大手企業を標的にした大規模なCl0pランサムウェア攻撃の犯行声明を出した。2026年8月13日に公開された報道によると、このグループは合計で約50社からデータを引き出したと主張しているが、この数字はCl0p自身の発表によるものであり、第三者による独立した検証は行われていない。
Summary
主なポイント
- Cl0pは、Shell、Philips、GE、Fiservなど、最大で合計50社を攻撃したと主張しているが、その件数は未確認である。
- 同グループは、Shellから技術図面、施設の画像、プロジェクト計画などを含むおよそ89GBのデータを盗んだと述べている。
- Philipsからは、およそ13.5GB、主に図面や設計図を盗んだとCl0pは主張している。
- セキュリティ研究者らは、この一連の攻撃をOracleのE-Business Suiteに存在するとされるゼロデイ脆弱性に結びつけているが、これは報道ベースであり、確認されたものではない。
- Shellは「潜在的なインシデント」を調査中だと述べるにとどまり、Philipsは顧客への影響はなかったとする侵入未遂を認めている。
Cl0pによる多国籍大企業への大規模サイバー攻撃
Cl0pの最新キャンペーンは、標的型の強奪というよりも、企業世界全体に対して広く網を投げかけたような様相を呈している。このグループは大規模なデータ窃取キャンペーンで知られており、今回の攻撃も、単一の共有された脆弱性を悪用して数百の組織を侵害した2023年のMOVEitファイル転送ソフトウェアへの猛攻以来、あまりにも見慣れたパターンに従っている。
標的となった企業と盗まれたデータ
Cl0pは、Shellから約89GBの資料を盗んだと述べており、その中には技術図面、施設の画像、試験報告書のスキャン、社内プロジェクト計画が含まれるという。Philipsからの戦利品はそれより少ないものの依然として注目に値し、およそ13.5GBで、その大半は図面や設計図だと説明されている。このキャンペーンに関する報道には、GEやFiservといった名前も挙がっているが、これら2社から何が、あるいは何かが盗まれたのか、その全容は依然として不明だ。
攻撃手法と恐喝の戦略
Cl0pを従来型のランサムウェア集団と隔てているのは、ファイル暗号化自体が存在しない点である。システムを暗号化して復号のための身代金を要求するのではなく、Cl0pはデータ窃取による恐喝に依存している。すなわち、ファイルをひそかにコピーし、その後、被害者が支払わなければリークサイトで公開すると脅すのだ。これは、業務停止ではなく恥をかかされることへの恐怖に基づく恐喝であり、この戦術は過去のキャンペーンで同グループにとって多額の利益をもたらしてきた。MOVEitインシデントの際には、Shellが交渉を拒否したと報じられると、Cl0pは盗んだデータをそのまま公開しており、この前例が現在の脅しに一層の重みを与えている。
攻撃ベクターとして疑われるOracle E-Business Suiteの脆弱性
複数のセキュリティ研究者やメディアは、この一連の侵入を、財務、調達、日々の業務管理のために大企業が利用するOracleのE-Business Suiteという広く使われているエンタープライズプラットフォームに存在するとされるゼロデイ脆弱性に結びつけている。この関連性は、名指しされた被害企業のいずれによっても確認されたものではなく、ShellもPhilipsも、自社システムがどのように侵入されたのかを公に詳細説明していない。
もしOracleとの関連が裏付けられれば、単一のグループが無関係な多数の企業に同時に接触できた理由が説明できるだろう。個々の標的を追い回すのではなく、Cl0pは多くの優良企業が共通して利用しているソフトウェアの1つの脆弱性を悪用し、すべてからデータを一斉に収集したことになる。これは、3年前にMOVEitのゼロデイが同グループにとって極めて価値ある発見となったのと同じ効率的な論理だ。
ShellとPhilipsの企業側の対応
Shellは慎重な対応にとどまっており、「潜在的なインシデントを認識している」として現在調査中だと述べている。この声明は侵害が発生したことを確認も否定もしておらず、同社が実際にどの程度の被害を受けたのかは依然として不明だ。
Philipsはやや具体的な説明をしている。同社は「内部データを含む特定の社内サーバーに対するサイバー攻撃の試み」があったと述べ、このインシデントは「制御下に置かれ」、顧客環境には「影響はなかった」と付け加えた。いずれの企業も、侵入がどのように発生したのか、あるいはCl0pが主張するデータ量を確認してはいない。
企業セキュリティにとってのCl0pキャンペーンの意味合い
なぜ、これまでに名前が挙がった企業以外にとっても重要なのか。それは、このパターンが、個別の侵入事件の連続というよりも構造的な弱点を示しているからだ。企業世界の大部分が同じエンタープライズソフトウェアを利用している場合、1つの未パッチの脆弱性が、多数の無関係な企業にとって単一障害点となり得るのであり、各社が内部セキュリティにどれほど投資しているかにかかわらない。
また、Cl0pが流布している数字についても慎重になる理由がある。恐喝グループには、被害企業への圧力を高めると同時に、他の犯罪組織の間で自らの地位を高めるために、被害者数を誇張する明確な動機がある。それでも、エネルギー大手、医療機器メーカー、産業コングロマリット、決済企業にまたがるとされる戦利品は、特定企業固有の弱点ではなく、共通のソフトウェア依存関係を軸にしたキャンペーンであることを示唆している。これは、セキュリティチームにとってより厄介な問題であり、自社の防御ではなくサプライヤーのコードに依存しているからだ。
現時点では、名指しされた企業からの対応は、簡潔な認識表明と社内調査にとどまっている。今後、さらなる被害企業が名乗り出るのか、あるいはCl0pが盗んだファイルの公開という脅しを実行に移すのかによって、今後数週間にわたり、テック業界全体が疑われているOracle E-Business Suiteの脆弱性をどれほど深刻に受け止めるかが左右されるだろう。
FAQ
今回の攻撃でCl0pランサムウェアグループに標的とされた企業はどこですか?
Cl0pは、Shell、Philips、GE、Fiservなど、合計で約50社を標的にしたと主張しています。
Cl0pがShellとPhilipsから盗んだとされるデータの種類は何ですか?
Cl0pは、Shellから技術図面、画像、試験報告書など約89GBのデータを、Philipsからは主に図面や設計図を含む約13.5GBのデータを盗んだと報告されています。
Cl0pのランサムウェアによる恐喝手口はどのように機能しますか?
Cl0pは、ファイルをひそかに盗み出し、その後それらを公開すると脅して被害者に圧力をかける「データ窃取による恐喝」を用いており、従来型ランサムウェアのようにファイルをロックすることはしません。
今回のインシデントについて、ShellとPhilipsの公式な対応はどうなっていますか?
Shellは、侵害を確認することなく潜在的なインシデントを調査中だと認めるにとどまり、Philipsは、制御下に置かれ顧客環境への影響はなかったとするサーバーへのサイバー攻撃の試みとしてインシデントを説明しています。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”今回の攻撃でCl0pランサムウェアグループに標的とされた企業はどこですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0pは、Shell、Philips、GE、Fiservなど、合計で約50社を標的にしたと主張しています。”}},{“@type”:”Question”,”name”:”Cl0pがShellとPhilipsから盗んだとされるデータの種類は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0pは、Shellから技術図面、画像、試験報告書など約89GBのデータを、Philipsからは主に図面や設計図を含む約13.5GBのデータを盗んだと報告されています。”}},{“@type”:”Question”,”name”:”Cl0pのランサムウェアによる恐喝手口はどのように機能しますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Cl0pは、ファイルをひそかに盗み出し、その後それらを公開すると脅して被害者に圧力をかける「データ窃取による恐喝」を用いており、従来型ランサムウェアのようにファイルをロックすることはしません。”}},{“@type”:”Question”,”name”:”今回のインシデントについて、ShellとPhilipsの公式な対応はどうなっていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Shellは、侵害を確認することなく潜在的なインシデントを調査中だと認めるにとどまり、Philipsは、制御下に置かれ顧客環境への影響はなかったとするサーバーへのサイバー攻撃の試みとしてインシデントを説明しています。”}}]}
本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

