ב 12 באוגוסט 2026, קבוצת Cl0p (המקושרת לרוסיה) טענה לגניבת נתונים מ 50 חברות – בהן של (89GB) ופיליפס (13.5GB) – תוך ניצול פגיעות יום אפס (CVE 2026 12569) בתוכנת PTC Windchill PLM, מבלי להצפין קבצים. פיליפס אישרה שביצעה בלימה של ניסיון פריצה לשרת מסוים, של אמרה שהיא חוקרת 'תקרית אפשרית', ואילו GE ופיסרב טרם פרסמו הצה...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
ב-12 באוגוסט 2026, קבוצת הכופרה Cl0p (הידועה גם כ-FIN11, Graceful Spider, או Lace Tempest) המקושרת לרוסיה, פרסמה רשימה של קרוב ל-50 חברות נפגעות באתר הסחיטה שלה ב'דארק ווב' . הקבוצה טוענת שגנבה כמויות עצומות של מידע ארגוני רגיש, כולל תוכניות הנדסה, שרטוטים טכניים ותוכניות פרויקטים, מכמה מהתאגידים הגדולים בעולם, ובהם של, פיליפס, פיסרב וג'נרל אלקטריק (GE)
. ערך זה מפרט את המתקפה, את פגיעות היום-אפס ששימשה אותה, ואת תגובות החברות השונות.
הטענות של הקבוצה, שדווחו בהרחבה על ידי כלי תקשורת כמו רויטרס, מפורטות וספציפיות. הם טוענים שהפריצה התבססה על פגיעות תוכנה אחת ולא על פריצות נפרדות מרובות . הנתונים שלכאורה נגנבו כוללים:
הסתייגות חשובה: רשימת הנפגעים ונפחי הנתונים מקורם ב-Cl0p עצמה, ועד כה לא אומתו באופן בלתי תלוי על ידי חוקרי אבטחה או על ידי החברות הנזכרות .
החברות שהותקפו הגיבו בדרגות שונות של אישור ופירוט, כשכולן נמצאות בשלב חקירה או בלימה. אף אחת לא אישרה את מלוא היקף טענות Cl0p.
אזהרה מתואמת של Ransom-ISAC, eCrime.ch ו-DEFUSED קישרה קמפיין זה לניצול של CVE-2026-12569, פגיעות קריטית ב-PTC Windchill PDMLink וב-PTC FlexPLM .
מהי CVE-2026-12569? זוהי פגיעות ביצוע קוד מרחוק (RCE) קריטית, הנגרמת על ידי דה-סריאליזציה של מידע לא מהימן . יש לה ציון CVSS של 9.8 (קריטי) והיא משפיעה על גרסאות Windchill ו-FlexPLM מלפני 11.0 M030
. הפגיעות מאפשרת לתוקף לא מאומת לבצע קוד שרירותי על שרת החשוף לאינטרנט, ללא צורך בפרטי כניסה תקפים
. סוכנות CISA הוסיפה פגיעות זו לקטלוג הפגיעויות המנוצלות שלה (KEV) ב-25 ביוני 2026
.
שרשרת הניצול: התוקפים לא השתמשו ב-CVE-2026-12569 לבדה. הם שילבו אותה עם פגיעות חשיפת מידע לפני אימות בנקודת הקצה FlexPLM WSDL . שרשרת זו אפשרה לתוקפים:
ציר הזמן של האירועים:
קמפיין זה הוא דוגמה קלאסית למודל התפעולי של Cl0p – גניבת נתונים ללא הצפנה. הקבוצה לא פרסה תוכנת כופר להצפנת קבצים על המערכות הממוקדות. במקום זאת, הם התמקדו :
בקצרה, Cl0p הנחילה פגיעות יום-אפס אחת (CVE-2026-12569) כדי לפרוץ לכ-50 ארגונים ברחבי העולם, גנבה נתוני הנדסה ועיצוב רגישים, ולאחר מכן הפעילה את ספר המשחקים הרגיל שלה: פרסום שמות, איום בהדלפות, ודרישת תשלום.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 12 באוגוסט 2026, קבוצת Cl0p (המקושרת לרוסיה) טענה לגניבת נתונים מ 50 חברות – בהן של (89GB) ופיליפס (13.5GB) – תוך ניצול פגיעות יום אפס (CVE 2026 12569) בתוכנת PTC Windchill PLM, מבלי להצפין קבצים.
ב 12 באוגוסט 2026, קבוצת Cl0p (המקושרת לרוסיה) טענה לגניבת נתונים מ 50 חברות – בהן של (89GB) ופיליפס (13.5GB) – תוך ניצול פגיעות יום אפס (CVE 2026 12569) בתוכנת PTC Windchill PLM, מבלי להצפין קבצים. פיליפס אישרה שביצעה בלימה של ניסיון פריצה לשרת מסוים, של אמרה שהיא חוקרת 'תקרית אפשרית', ואילו GE ופיסרב טרם פרסמו הצהרות מפורטות.
הקמפיין הוא דוגמה מושלמת למודל 'ציד הבשר הגדול' של Cl0p: ניצול פגיעות יחידה בשרשרת האספקה של תוכנה ארגונית, גניבה המונית של נתונים, ואיום בפרסומם אם הכופר לא ישולם.