Den 12. august 2026 hevdet den russisk tilknyttede Cl0p gruppen å ha stjålet data fra 50 selskaper – inkludert Shell (89 GB) og Philips (13,5 GB) – via en zero day sårbarhet (CVE 2026 12569) i PTC Windchill PLM progra...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 12. august 2026 publiserte den russisk-tilknyttede ransomware-gruppen Cl0p (også kjent som FIN11, Graceful Spider eller Lace Tempest) en liste over nesten 50 offerselskaper på sin utpressingsside på det mørke nettet . Gruppen hevdet å ha stjålet enorme mengder sensitiv bedriftsdata, inkludert ingeniørtegninger, tekniske tegninger og prosjektplaner, fra noen av verdens største selskaper, deriblant Shell, Philips, Fiserv og General Electric (GE)
. Denne artikkelen bryter ned angrepet, zero-day-sårbarheten som ble brukt, og hvordan hvert selskap har respondert.
Gruppens påstander, rapportert bredt av blant andre Reuters, er spesifikke og detaljerte. De hevder at innbruddet støttet seg på én enkelt programvaresårbarhet, snarere enn flere separate angrep . Det påståtte datautbyttet inkluderer:
Viktig forbehold: Listen over ofre og de påståtte datamengdene stammer fra Cl0p selv og er ikke uavhengig verifisert av sikkerhetsforskere eller de navngitte selskapene .
De målrettede selskapene har respondert med varierende grad av bekreftelse og detaljer, men alle befinner seg i en undersøkelses- eller begrensningsfase. Ingen har uavhengig bekreftet hele omfanget av Cl0ps påstander.
En koordinert rådgivning fra Ransom-ISAC, eCrime.ch og DEFUSED knyttet denne kampanjen til utnyttelsen av CVE-2026-12569, en kritisk sårbarhet i PTC Windchill PDMLink og PTC FlexPLM .
Hva er CVE-2026-12569? Dette er en kritisk sårbarhet for ekstern kjøring av kode (RCE) forårsaket av deserialisering av upålitelige data . Den har en CVSS-score på 9,8 (kritisk) og påvirker Windchill- og FlexPLM-utgivelser før versjon 11.0 M030
. Sårbarheten gjør at en uautentisert angriper kan utføre vilkårlig kode på en internett-eksponert server som kjører den sårbare programvaren, uten gyldige legitimasjonsopplysninger
. CISA la til denne sårbarheten i sin katalog over kjente utnyttede sårbarheter (KEV) 25. juni 2026
.
Utnyttelseskjeden: Angriperne brukte ikke CVE-2026-12569 isolert. De koblet den sammen med en sårbarhet for informasjonslekkasje før autentisering i FlexPLM WSDL-endepunktet . Denne kjeden tillot angriperne å:
Tidslinje for hendelser:
Denne kampanjen er et skoleeksempel på Cl0ps operasjonelle modell – datatyveri uten kryptering. Gruppen distribuerte ikke filkrypterende ransomware på de målrettede systemene. I stedet fokuserte de på :
Kort sagt: Cl0p utnyttet en enkelt zero-day-sårbarhet (CVE-2026-12569) for å kompromittere ~50 organisasjoner globalt, stjal sensitivt design- og ingeniørdata, og anvendte deretter sin standard utpressingsspillebok: publiser navn, tru med lekkasjer, og krev betaling.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 12. august 2026 hevdet den russisk tilknyttede Cl0p gruppen å ha stjålet data fra 50 selskaper – inkludert Shell (89 GB) og Philips (13,5 GB) – via en zero day sårbarhet (CVE 2026 12569) i PTC Windchill PLM progra...
Den 12. august 2026 hevdet den russisk tilknyttede Cl0p gruppen å ha stjålet data fra 50 selskaper – inkludert Shell (89 GB) og Philips (13,5 GB) – via en zero day sårbarhet (CVE 2026 12569) i PTC Windchill PLM progra... Philips bekreftet at de oppdaget og stanset et forsøk på datainnbrudd, Shell sier de etterforsker en 'mulig hendelse', mens GE og Fiserv foreløpig ikke har kommet med detaljerte offentlige uttalelser.
Kampanjen er et skoleeksempel på Cl0ps 'big game hunting' modell: utnytt en enkelt sårbarhet i en programvareleverandørs kjede, stjel data i stor skala, og tru med å publisere dem hvis løsepenger ikke betales.