في 12 أغسطس 2026، أعلنت مجموعة Cl0p المرتبطة بروسيا اختراق 50 شركة عالمية وسرقة 89 غيغابايت من بيانات شل و13.5 غيغابايت من فيلبس، عبر استغلال ثغرة CVE 2026 12569 الخطرية في برنامج PTC Windchill. شركة فيلبس أكدت احتواءها للحادثة دون تأثير على عملائها، فيما فتحت شل تحقيقاً في 'حادثة محتملة'، بينما لم تصدر جنرال إلكتري...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
في 12 أغسطس 2026، نشرت مجموعة الاختراق Cl0p (المعروفة أيضاً بـ FIN11 أو Graceful Spider أو Lace Tempest) قائمة تضم حوالي 50 شركة ضحية على موقعها للابتزاز في شبكة الإنترنت المظلم . أعلنت المجموعة أنها سرقت كميات هائلة من البيانات الحساسة، بما في ذلك المخططات الهندسية والرسومات التقنية وخطط المشاريع، من أكبر الشركات في العالم مثل شل (Shell) وفيليبس (Philips) وفيزيرف (Fiserv) وجنرال إلكتريك (GE)
. تستعرض هذه المقالة تفاصيل الهجوم، الثغرة الأمنية المستخدمة، وكيفية رد فعل كل شركة.
ادعاءات المجموخة، التي نشرتها وسائل إعلام مثل رويترز، محددة ومفصلة. تؤكد المجموعة أن الاختراق اعتمد على ثغرة برمجية واحدة وليس على عدة اقتحامات منفصلة . تتضمن البيانات المسروقة المزعومة:
تنبيه مهم: قائمة الضحايا وأحجام البيانات المزعومة مصدرها Cl0p ولم يتم التحقق منها بشكل مستقل من قبل باحثي الأمن السيبراني أو الشركات المذكورة .
تراوحت ردود الشركات المستهدفة بين التأكيد والتفصيل، مع بقائها جميعاً في مرحلة التحقيق أو الاحتواء. لم تؤكد أي منها النطاق الكامل لادعاءات Cl0p بشكل مستقل.
ربط تحذير منسق صادر عن Ransom-ISAC وeCrime.ch وDEFUSED هذه الحملة باستغلال ثغرة CVE-2026-12569، وهي ثغرة أمنية حرجة في برنامجي PTC Windchill PDMLink وPTC FlexPLM .
ما هي CVE-2026-12569؟ هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة، ناجمة عن معالجة بيانات غير موثوقة . درجة خطورتها وفق مقياس CVSS هي 9.8 (حرجة). تؤثر على إصدارات Windchill وFlexPLM الأقدم من 11.0 M030
. تسمح الثغرة لمهاجم غير موثوق بتنفيذ تعليمات برمجية عشوائية على خادم مكشوف على الإنترنت يعمل بالبرنامج الضعيف دون الحاجة إلى بيانات اعتماد صالحة
. أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) هذه الثغرة إلى كتالوج الثغرات المستغلة المعروفة (KEV) في 25 يونيو 2026
.
سلسلة الاستغلال: لم يستخدم المهاجمون ثغرة CVE-2026-12569 بمفردها. بل قاموا بربطها بثغرة كشف معلومات قبل المصادقة في نقطة نهاية WSDL الخاصة بـ FlexPLM . سمحت هذه السلسلة للمهاجمين بـ:
الجدول الزمني للأحداث:
هذه الحملة مثال نموذجي على نموذج عمليات Cl0p: سرقة البيانات دون تشفير. لم تنشر المجموعة برامج فدية تشفر الملفات على الأنظمة المستهدفة. بدلاً من ذلك، ركزت على :
باختصار، سلحت Cl0p ثغرة يوم صفر واحدة (CVE-2026-12569) لاختراق حوالي 50 منظمة حول العالم، وسرقت بيانات هندسية وتصميمية حساسة، ثم طبقت دليل الابتزاز القياسي الخاص بها: نشر الأسماء، التهديد بالتسريبات، والمطالبة بالدفع.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
في 12 أغسطس 2026، أعلنت مجموعة Cl0p المرتبطة بروسيا اختراق 50 شركة عالمية وسرقة 89 غيغابايت من بيانات شل و13.5 غيغابايت من فيلبس، عبر استغلال ثغرة CVE 2026 12569 الخطرية في برنامج PTC Windchill.
في 12 أغسطس 2026، أعلنت مجموعة Cl0p المرتبطة بروسيا اختراق 50 شركة عالمية وسرقة 89 غيغابايت من بيانات شل و13.5 غيغابايت من فيلبس، عبر استغلال ثغرة CVE 2026 12569 الخطرية في برنامج PTC Windchill. شركة فيلبس أكدت احتواءها للحادثة دون تأثير على عملائها، فيما فتحت شل تحقيقاً في 'حادثة محتملة'، بينما لم تصدر جنرال إلكتريك وفيزيرف إفادات رسمية مفصلة.
تتبع الهجوم استراتيجية Cl0p القياسية: استغلال ثغرة في برنامج مؤسساتي واحد لاختراق جهات متعددة، وسرقة البيانات دون تشفيرها، ثم التهديد بنشرها للحصول على فدية.