Pada 12 Ogos 2026, kumpulan Cl0p yang dikaitkan dengan Rusia mendakwa mencuri data daripada hampir 50 syarikat—termasuk Shell (89GB) dan Philips (13.5GB)—menerusi eksploitasi kelemahan zero day (CVE 2026 12569) dalam... Philips mengesahkan serangan dan berjaya membendungnya, Shell berkata sedang menyiasat 'insiden m...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 12 Ogos 2026, kumpulan ransomware Cl0p yang dikaitkan dengan Rusia (juga dikenali sebagai FIN11, Graceful Spider, atau Lace Tempest) menyiarkan senarai hampir 50 syarikat mangsa di laman web pemerasan mereka di dark web . Kumpulan itu mendakwa telah mencuri data korporat sensitif yang besar, termasuk pelan kejuruteraan, lukisan teknikal, dan pelan projek, daripada beberapa syarikat terbesar dunia termasuk Shell, Philips, Fiserv, dan General Electric (GE)
. Artikel ini mengupas serangan, kelemahan zero-day yang digunakan, dan bagaimana setiap syarikat bertindak balas.
Dakwaan kumpulan itu, yang dilaporkan secara meluas oleh saluran termasuk Reuters, adalah spesifik dan terperinci. Mereka menegaskan bahawa serangan itu bergantung pada satu kelemahan perisian dan bukannya pelbagai serangan berasingan . Data yang didakwa dicuri termasuk:
Amaran Penting: Senarai mangsa dan jumlah data yang didakwa berasal daripada Cl0p sendiri dan belum disahkan secara bebas oleh penyelidik keselamatan atau syarikat yang dinamakan .
Syarikat yang disasarkan telah memberikan respons dengan pelbagai tahap pengesahan dan butiran, semuanya masih dalam fasa siasatan atau pembendungan. Tiada satu pun yang mengesahkan secara bebas skop penuh dakwaan Cl0p.
Satu nasihat terkoordinasi daripada Ransom-ISAC, eCrime.ch, dan DEFUSED mengaitkan kempen ini dengan eksploitasi CVE-2026-12569, satu kelemahan kritikal dalam PTC Windchill PDMLink dan PTC FlexPLM .
Apakah CVE-2026-12569? Ini adalah kelemahan pelaksanaan kod jauh (RCE) kritikal yang disebabkan oleh deserialisasi data yang tidak dipercayai . Ia membawa skor CVSS 9.8 (Kritikal) dan menjejaskan keluaran Windchill dan FlexPLM sebelum versi 11.0 M030
. Kelemahan ini membolehkan penyerang yang tidak disahkan melaksanakan kod arbitrari pada pelayan yang terdedah kepada internet yang menjalankan perisian terjejas tanpa memerlukan kelayakan sah
. CISA telah menambah kelemahan ini ke dalam katalog Known Exploited Vulnerabilities (KEV) pada 25 Jun 2026
.
Rantaian Eksploitasi: Penyerang tidak menggunakan CVE-2026-12569 secara bersendirian. Mereka menggabungkannya dengan kelemahan pendedahan maklumat pra-pengesahan di titik akhir FlexPLM WSDL . Rantaian ini membolehkan penyerang:
Garis Masa Peristiwa:
Kempen ini adalah contoh buku teks model operasi Cl0p—eksfiltrasi data tanpa penyulitan. Kumpulan itu tidak menggunakan ransomware penyulitan fail pada sistem yang disasarkan. Sebaliknya, mereka memberi tumpuan kepada :
Ringkasnya, Cl0p mempersenjatai satu kelemahan zero-day (CVE-2026-12569) untuk menjejaskan ~50 organisasi di seluruh dunia, mencuri data reka bentuk dan kejuruteraan sensitif, dan kemudian menggunakan buku panduan pemerasan standard: terbitkan nama, ancam kebocoran, dan tuntut bayaran.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 12 Ogos 2026, kumpulan Cl0p yang dikaitkan dengan Rusia mendakwa mencuri data daripada hampir 50 syarikat—termasuk Shell (89GB) dan Philips (13.5GB)—menerusi eksploitasi kelemahan zero day (CVE 2026 12569) dalam...
Pada 12 Ogos 2026, kumpulan Cl0p yang dikaitkan dengan Rusia mendakwa mencuri data daripada hampir 50 syarikat—termasuk Shell (89GB) dan Philips (13.5GB)—menerusi eksploitasi kelemahan zero day (CVE 2026 12569) dalam... Philips mengesahkan serangan dan berjaya membendungnya, Shell berkata sedang menyiasat 'insiden mungkin', manakala GE dan Fiserv belum mengeluarkan kenyataan rasmi yang terperinci.
Serangan ini adalah taktik biasa Cl0p: eksploitasi satu kelemahan rantaian bekalan perisian, curi data secara pukal, dan ugut untuk mendedahkan data jika wang tebusan tidak dibayar.