12. srpna 2026 zveřejnila skupina Cl0p na svém vyděračském webu seznam téměř 50 obětí; tvrdí, že odcizila 89 GB dat Shellu a 13,5 GB dat Philipsu, včetně technických výkresů a projektové dokumentace.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Hackerská skupina Cl0p, kterou bezpečnostní firmy sledují pod krycími jmény FIN11, Graceful Spider nebo Lace Tempest, zveřejnila 12. srpna 2026 na svém vyděračském webu seznam bezmála padesáti firem, u nichž údajně odcizila obrovské objemy citlivých dat . Mezi oběťmi se objevila jména jako Shell, Philips, Fiserv a General Electric (GE)
. Skupina tvrdí, že ukradené soubory obsahují technické výkresy, plány projektů a další důvěrné podklady. Následující text přináší podrobný rozbor útoku, popis zneužité zranitelnosti a přehled reakcí zasažených společností.
Skupina svá tvrzení – o nichž informovala například agentura Reuters – specifikovala poměrně podrobně. Údajně nešlo o sérii samostatných průniků, ale o jediný útok, který zneužil konkrétní softwarovou chybu . Mezi deklarovaným kořistí jsou:
Důležité upozornění: Seznam obětí a uváděné objemy dat pocházejí výhradně od skupiny Cl0p a dosud nebyly nezávisle potvrzeny bezpečnostními výzkumníky ani dotčenými firmami .
Zasažené společnosti reagovaly různě – od poměrně konkrétního potvrzení až po opatrné vyjádření, že věc vyšetřují. Žádná z nich zatím plný rozsah tvrzení Cl0p nepotvrdila.
Koordinované varování od organizací Ransom-ISAC, eCrime.ch a DEFUSED spojilo tuto kampaň s exploatací zranitelnosti CVE-2026-12569, která se týká produktů PTC Windchill PDMLink a PTC FlexPLM .
Co je CVE-2026-12569? Jedná se o kritickou chybu umožňující vzdálené spuštění kódu (RCE), která vzniká v důsledku deserializace nedůvěryhodných dat . Americký úřad NVD jí přidělil skóre CVSS 9,8 (Critical). Zranitelnost postihuje verze Windchill a FlexPLM starší než 11.0 M030
. Útočník, který tuto chybu zneužije, může bez jakéhokoli ověření spustit na internetově přístupném serveru s tímto softwarem vlastní kód
. Americká agentura CISA přidala tuto zranitelnost do svého katalogu známých zneužívaných chyb (Known Exploited Vulnerabilities – KEV) 25. června 2026
.
Řetězec zneužití: Útočníci CVE-2026-12569 nepoužili samostatně. Zkombinovali ji s chybou umožňující únik informací bez nutnosti přihlášení v koncovém bodě FlexPLM WSDL . Tento řetězec jim umožnil:
Časová osa událostí:
Tato kampaň je učebnicovým příkladem operačního modelu skupiny Cl0p – krádeže dat bez šifrování. Skupina na napadené systémy nenasazovala ransomware, který by data zašifroval. Místo toho se zaměřila na :
Stručně řečeno: Cl0p zneužil jedinou zero-day zranitelnost (CVE-2026-12569) k napadení asi 50 organizací po celém světě, odcizil citlivá konstrukční a technická data a pak spustil svůj standardní vyděračský scénář – zveřejnil jména firem, pohrozil únikem dat a požaduje výkupné.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
12. srpna 2026 zveřejnila skupina Cl0p na svém vyděračském webu seznam téměř 50 obětí; tvrdí, že odcizila 89 GB dat Shellu a 13,5 GB dat Philipsu, včetně technických výkresů a projektové dokumentace.
12. srpna 2026 zveřejnila skupina Cl0p na svém vyděračském webu seznam téměř 50 obětí; tvrdí, že odcizila 89 GB dat Shellu a 13,5 GB dat Philipsu, včetně technických výkresů a projektové dokumentace. Philips potvrdil, že útok zachytil a izoloval, Shell uvedl, že „možný incident“ vyšetřuje.
Podle bezpečnostních analytiků skupina zneužila zero day zranitelnost CVE 2026 12569 v systému PTC Windchill – software používaný pro správu životního cyklu výrobků a technických dat.