Grupa Cl0p opublikowała 12 sierpnia 2026 r. listę prawie 50 firm, które rzekomo padły ofiarą kradzieży danych przez lukę CVE 2026 12569 w oprogramowaniu PTC Windchill.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
12 sierpnia 2026 r. powiązana z Rosją grupa ransomware Cl0p (znana też jako FIN11, Graceful Spider lub Lace Tempest) opublikowała na swojej stronie wymuszeń na darknecie listę prawie 50 firm, które rzekomo padły ofiarą masowej kradzieży danych . Według hakerów, ukradli oni ogromne ilości poufnych danych firmowych – w tym plany inżynieryjne, rysunki techniczne i projekty produkcyjne – od największych koncernów na świecie, m.in. Shell, Philips, Fiserv i General Electric (GE)
. Poniżej szczegółowo opisujemy atak, wykorzystaną lukę oraz reakcje poszczególnych firm.
Oskarżenia grupy, szeroko opisywane przez Reutera, są szczegółowe. Hakerzy utrzymują, że do włamania doszło wyłącznie dzięki jednej luce w oprogramowaniu, a nie serii oddzielnych incydentów . Zadeklarowany łup to:
Ważne zastrzeżenie: Lista ofiar i deklarowane objętości danych pochodzą od samej grupy Cl0p i nie zostały niezależnie potwierdzone przez firmy ochroniarskie ani wymienione firmy .
Firmy zareagowały z różnym stopniem potwierdzenia i szczegółowości, wszystkie pozostają w fazie dochodzenia lub zabezpieczania. Żadna z nich nie potwierdziła w pełni oskarżeń Cl0p.
Skoordynowany alert wydany przez Ransom-ISAC, eCrime.ch i DEFUSED połączył tę kampanię z wykorzystaniem CVE-2026-12569, krytycznej luki w PTC Windchill PDMLink i PTC FlexPLM .
Czym jest CVE-2026-12569? To krytyczna luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu (RCE – remote code execution), spowodowana pustą deserializacją niezaufanych danych . Ma ona wynik CVSS 9,8 (krytyczny) i dotyczy wersji Windchill i FlexPLM starszych niż 11.0 M030
. Luka umożliwia nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na serwerze narażonym na działanie sieci Internet, bez konieczności posiadania ważnych danych logowania
. Amerykańska agencja CISA dodała tę lukę do swojego katalogu znanych exploitów (KEV – Known Exploited Vulnerabilities) 25 czerwca 2026 r.
.
Łańcuch ataku: Atakujący nie wykorzystali CVE-2026-12569 w izolacji. Połączyli ją z przedautoryzacyjnym ujawnieniem informacji w punkcie końcowym WSDL w FlexPLM . Łańcuch ten pozwolił atakującym:
Oś czasu zdarzeń:
Ta kampania jest doskonałym przykładem modelu działania Cl0p – eksfiltracji danych bez szyfrowania. Grupa nie wdrożyła oprogramowania ransomware szyfrującego pliki w systemach docelowych. Zamiast tego skupiła się na :
Krótko mówiąc, Cl0p uzbroił pojedynczą lukę dnia zerowego (CVE-2026-12569) w celu naruszenia około 50 organizacji na całym świecie, ukradł wrażliwe dane inżynieryjne i projektowe, a następnie zastosował swój standardowy scenariusz wymuszeń: opublikuj nazwy firm, zagroź wyciekiem i żądaj zapłaty.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Grupa Cl0p opublikowała 12 sierpnia 2026 r. listę prawie 50 firm, które rzekomo padły ofiarą kradzieży danych przez lukę CVE 2026 12569 w oprogramowaniu PTC Windchill.
Grupa Cl0p opublikowała 12 sierpnia 2026 r. listę prawie 50 firm, które rzekomo padły ofiarą kradzieży danych przez lukę CVE 2026 12569 w oprogramowaniu PTC Windchill. Atakujący nie szyfrowali plików, lecz ukradli łącznie setki gigabajtów danych technicznych – w tym projekty, schematy i plany produkcyjne Shell (89 GB) i Philips (13,5 GB).
Philips potwierdził próbę włamania i zabezpieczył serwer, Shell bada „możliwy incydent”, a Fiserv i GE oczekują na oficjalne stanowisko.