エネルギー大手 Shell は 8 月 15 日、ロシア系ランサム集団 Cl0p (Clop) が同社の内部データ約 89GB を窃取したとダークウェブのリークサイトに掲載した件について、「潜在的なインシデントを認識しており、セキュリティチームおよび外部専門家と調査中」と表明しました。Cl0p は 8 月中旬にかけて Philips、GE、Fiserv など 50 社近くを被害者として列挙しており、共通の侵入口は Oracle E-Business Suite (EBS) のゼロデイ CVE-2025-61882 の悪用とみられています。

主なポイント

  • Cl0p がリークサイトに掲載したファイルには、エンジニアリング図面、施設写真、プロジェクト計画、テスト報告書などが含まれると主張。
  • 侵入経路は Oracle EBS の CVE-2025-61882 (認証不要 RCE、CVSS 9.8) の悪用とセキュリティ研究者が指摘。Oracle は 8 月に緊急パッチを配布したが未適用環境が広範に残る。
  • Cl0p は今夏に Oracle EBS 脆弱性でデータを取得後、9 月末以降に恐喝メールを送付するパターンで攻撃を実行してきた。今回の Shell リークはその公開フェーズ。
  • 標的リストには Philips、GE、Fiserv、Cox、Emerson、Envoy Air など重工業・金融・航空・通信の主要多国籍企業が並び、Cl0p 側は「およそ 50 社」と主張。
  • Shell は「関連ファイルの真偽および業務影響を精査中」との公式コメントに留まり、被害範囲・身代金要求額は未公表。Oracle EBS の緊急パッチ適用と EBS 露出面の棚卸しが企業側の急務となる。

出典: Shell investigates 'potential incident' after Clop data theft claims