Le groupe Cl0p, lié à la Russie, a revendiqué le 12 août 2026 le vol de données auprès d'une cinquantaine d'entreprises, dont Shell (89 Go) et Philips (13,5 Go), via l'exploitation de la faille zero day CVE 2026 12569... Philips a confirmé avoir contenu une tentative de compromission, Shell indique enquêter sur un «...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Le 12 août 2026, le groupe rançongiciel Cl0p, lié à la Russie (également connu sous les noms de FIN11, Graceful Spider ou Lace Tempest), a publié sur son site d'extorsion sur le dark web une liste de près d'une cinquantaine d'entreprises victimes . Le groupe affirme avoir dérobé des quantités massives de données sensibles, notamment des plans d'ingénierie, des dessins techniques et des plans de projet, auprès de certaines des plus grandes entreprises mondiales, dont Shell, Philips, Fiserv et General Electric (GE)
. Cet article décrypte l'attaque, la vulnérabilité zero-day utilisée et la réponse de chaque entreprise.
Les déclarations du groupe, largement reprises par des médias comme Reuters, sont détaillées. Elles indiquent que la brèche repose sur une seule vulnérabilité logicielle, et non sur de multiples intrusions séparées . Le butin de données annoncé comprend :
Important : La liste des victimes et les volumes de données annoncés émanent de Cl0p lui-même et n'ont pas été vérifiés de manière indépendante par des chercheurs en sécurité ou les entreprises nommées .
Les entreprises ciblées ont réagi avec différents degrés de confirmation et de détails, toutes restant en phase d'enquête ou de confinement. Aucune n'a confirmé de manière indépendante l'ampleur totale des affirmations de Cl0p.
Un avis coordonné de Ransom-ISAC, eCrime.ch et DEFUSED a lié cette campagne à l'exploitation de CVE-2026-12569, une vulnérabilité critique dans PTC Windchill PDMLink et PTC FlexPLM .
Qu'est-ce que CVE-2026-12569 ? Il s'agit d'une faille critique d'exécution de code à distance (RCE) causée par la désérialisation de données non fiables . Elle porte un score CVSS de 9,8 (Critique) et affecte les versions de Windchill et FlexPLM antérieures à 11.0 M030
. La vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur un serveur exposé à Internet et exécutant le logiciel vulnérable, sans avoir besoin d'identifiants valides
. La CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités exploitées connues (KEV) le 25 juin 2026
.
La chaîne d'exploitation : Les attaquants n'ont pas utilisé CVE-2026-12569 de manière isolée. Ils l'ont combinée avec une faille de divulgation d'informations avant authentification dans le point de terminaison WSDL de FlexPLM . Cette chaîne a permis aux attaquants de :
Chronologie des événements :
Cette campagne est un exemple typique du modèle opérationnel de Cl0p — l'exfiltration de données sans chiffrement. Le groupe n'a pas déployé de rançongiciel chiffrant les fichiers sur les systèmes ciblés. Au lieu de cela, il s'est concentré sur :
En résumé, Cl0p a transformé une seule vulnérabilité zero-day (CVE-2026-12569) en arme pour compromettre environ 50 organisations dans le monde, a volé des données sensibles de conception et d'ingénierie, puis a appliqué son manuel d'extorsion standard : publier les noms, menacer de fuites et exiger un paiement.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Le groupe Cl0p, lié à la Russie, a revendiqué le 12 août 2026 le vol de données auprès d'une cinquantaine d'entreprises, dont Shell (89 Go) et Philips (13,5 Go), via l'exploitation de la faille zero day CVE 2026 12569...
Le groupe Cl0p, lié à la Russie, a revendiqué le 12 août 2026 le vol de données auprès d'une cinquantaine d'entreprises, dont Shell (89 Go) et Philips (13,5 Go), via l'exploitation de la faille zero day CVE 2026 12569... Philips a confirmé avoir contenu une tentative de compromission, Shell indique enquêter sur un « incident possible », tandis que GE et Fiserv n'ont pas encore publié de confirmation détaillée.
Cette campagne illustre le modèle de « chasse au gros gibier » de Cl0p : exploiter une unique vulnérabilité logicielle, voler des données en masse, puis menacer de les publier si la rançon n'est pas payée.