Cl0p ryhmä ilmoitti 12.8.2026 varastaneensa tietoja lähes 50:ltä yritykseltä, kuten Shell, Philips, GE ja Fiserv. Philips vahvisti torjuneensa hyökkäysyrityksen, Shell kertoi tutkivansa mahdollista tietoturvaloukkausta.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Venäläiskytköksinen kiristysryhmä Cl0p (tunnetaan myös nimillä FIN11, Graceful Spider tai Lace Tempest) julkaisi 12. elokuuta 2026 pimeän verkon kiristyssivustollaan listan lähes 50:stä yrityksestä, joiden väittää joutuneen tietomurron kohteeksi . Ryhmä väittää varastaneensa massiivisia määriä arkaluonteisia yritystietoja, kuten teknisiä piirustuksia, suunnitelmia ja projektidokumentteja, maailman suurimmilta yrityksiltä, kuten Shell, Philips, Fiserv ja General Electric (GE)
. Tässä artikkelissa pureudumme hyökkäykseen, siinä käytettyyn nollapäivähaavoittuvuuteen ja siihen, miten kukin yritys on reagoinut.
Cl0p:n väitteet, joista muun muassa Reuters on uutisoinut laajasti, ovat yksityiskohtaisia. Ryhmän mukaan hyökkäys perustui yhteen ohjelmistohaavoittuvuuteen, ei useisiin erillisiin tunkeutumisiin . Väitetty saalis käsittää:
Tärkeä huomautus: Lista uhreista ja väitetyt tietomäärät ovat peräisin Cl0p:ltä itseltään, eikä tietoturvatutkijat tai nimettyjen yritysten edustajat ole niitä itsenäisesti vahvistaneet .
Kohteena olleet yritykset ovat reagoineet eri tavoin, ja kaikki ovat tutkinta- tai torjuntavaiheessa. Yksikään ei ole itsenäisesti vahvistanut Cl0p:n väitteiden koko laajuutta.
Ransom-ISAC:n, eCrime.ch:n ja DEFUSED:n yhteinen tiedote yhdisti tämän kampanjan CVE-2026-12569-haavoittuvuuden hyväksikäyttöön PTC Windchill PDMLink- ja PTC FlexPLM-ohjelmistoissa .
Mikä on CVE-2026-12569? Kyseessä on kriittinen etäkoodin suorittaminen (RCE) mahdollistava haavoittuvuus, joka johtuu luottamattoman datan deserialisoinnista . Haavoittuvuuden CVSS-pistemäärä on 9.8 (Critical) ja se koskee Windchill- ja FlexPLM-versioita ennen versiota 11.0 M030
. Haavoittuvuus mahdollistaa tunnistautumattoman hyökkääjän suorittaa mielivaltaista koodia internetiin altistetulla palvelimella, jossa on haavoittuva ohjelmisto, ilman voimassa olevia tunnistetietoja
. CISA lisäsi tämän haavoittuvuuden Known Exploited Vulnerabilities (KEV) -luetteloonsa 25. kesäkuuta 2026
.
Hyökkäysketju: Hyökkääjät eivät käyttäneet CVE-2026-12569:ää yksinään. He yhdistivät sen ennen tunnistautumista tapahtuvaan tietovuotoon FlexPLM WSDL -päätepisteessä . Tämän ketjun avulla hyökkääjät pystyivät:
Tapahtumien aikajana:
Tämä kampanja on malliesimerkki Cl0p:n toimintamallista – tietojen varastaminen ilman salausta. Ryhmä ei asentanut tiedostoja salaavaa lunnaita vaativaa haittaohjelmaa kohdejärjestelmiin. Sen sijaan he keskittyivät :
Lyhyesti sanottuna Cl0p aseisti yhden nollapäivähaavoittuvuuden (CVE-2026-12569) vaarantaakseen noin 50 organisaatiota maailmanlaajuisesti, varasti arkaluonteisia suunnittelu- ja suunnittelutietoja ja sovelsi sitten tavanomaista kiristysmenettelyään: julkaisi nimet, uhkasi vuodoilla ja vaati maksua.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cl0p ryhmä ilmoitti 12.8.2026 varastaneensa tietoja lähes 50:ltä yritykseltä, kuten Shell, Philips, GE ja Fiserv.
Cl0p ryhmä ilmoitti 12.8.2026 varastaneensa tietoja lähes 50:ltä yritykseltä, kuten Shell, Philips, GE ja Fiserv. Philips vahvisti torjuneensa hyökkäysyrityksen, Shell kertoi tutkivansa mahdollista tietoturvaloukkausta.
Hyökkäys hyödynsi PTC Windchill ohjelmiston kriittistä haavoittuvuutta (CVE 2026 12569, CVSS 9.8).