Den 12 augusti 2026 hävdade den ryska Cl0p gruppen att de stulit data från 50 företag – inklusive Shell (89 GB) och Philips (13,5 GB) – via en zerosårbarhet (CVE 2026 12569) i PTC Windchills PLM programvara, utan att... Philips har bekräftat att de identifierat och stoppat ett intrångsförsök, Shell uppger att de utr...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 12 augusti 2026 publicerade den ryska ransomwaregruppen Cl0p (även känd som FIN11, Graceful Spider eller Lace Tempest) en lista med nästan 50 företag på sin utpressningssida på darknet . Gruppen hävdade att de stulit stora mängder känslig företagsdata, inklusive tekniska ritningar, konstruktionsdokument och projektplaner, från några av världens största företag – däribland Shell, Philips, Fiserv och General Electric (GE)
. Den här artikeln bryter ner attacken, zerosårbarheten som användes och hur företagen har reagerat.
Gruppens påståenden, som spridits av flera medier inklusive Reuters, är detaljerade. De uppger att intrånget skedde via en enda programvarusårbarhet, inte genom flera separata attacker . Den påstådda datamängden inkluderar:
Viktig anmärkning: Listan över offer och de påstådda datavolymerna kommer från Cl0p själva och har inte oberoende verifierats av säkerhetsforskare eller de namngivna företagen .
De drabbade företagen har reagerat med varierande grad av bekräftelse och detaljer, alla befinner sig i ett utrednings- och begränsningsskede. Inget företag har oberoende bekräftat hela omfattningen av Cl0p:s påståenden.
En samordnad rapport från Ransom-ISAC, eCrime.ch och DEFUSED kopplade denna kampanj till exploatering av CVE-2026-12569, en kritisk sårbarhet i PTC Windchill PDMLink och PTC FlexPLM .
Vad är CVE-2026-12569? Det är en kritisk osäker deserialiserings-sårbarhet (RCE) som tillåter exekvering av godtycklig kod. Den har ett CVSS-poäng på 9,8 (Critical) och påverkar Windchill- och FlexPLM-versioner före 11.0 M030 . Sårbarheten gör att en oautentiserad angripare kan utföra kod på en internetansluten server som kör den sårbara programvaran utan giltiga inloggningsuppgifter
. CISA lade till sårbarheten i sin katalog över kända exploaterade sårbarheter (KEV) den 25 juni 2026
.
Exploateringskedjan: Attackerna använde inte CVE-2026-12569 isolerat. De kombinerade den med en för-autentiserings-informationsläcka i FlexPLM:s WSDL-gränssnitt . Denna kedja gjorde det möjligt för angripare att:
Tidslinje:
Denna kampanj är ett typexempel på Cl0p:s operativa modell – datastöld utan kryptering. Gruppen använde inte filkrypterande ransomware på de riktade systemen. Istället fokuserade de på :
Sammanfattningsvis beväpnade Cl0p en enda zerosårbarhet (CVE-2026-12569) för att kompromettera cirka 50 organisationer globalt, stal känslig konstruktions- och designdata och tillämpade sedan sin standardutpressningsstrategi: publicera namn, hota med läckor och kräva betalning.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 12 augusti 2026 hävdade den ryska Cl0p gruppen att de stulit data från 50 företag – inklusive Shell (89 GB) och Philips (13,5 GB) – via en zerosårbarhet (CVE 2026 12569) i PTC Windchills PLM programvara, utan att...
Den 12 augusti 2026 hävdade den ryska Cl0p gruppen att de stulit data från 50 företag – inklusive Shell (89 GB) och Philips (13,5 GB) – via en zerosårbarhet (CVE 2026 12569) i PTC Windchills PLM programvara, utan att... Philips har bekräftat att de identifierat och stoppat ett intrångsförsök, Shell uppger att de utreder en möjlig incident medan GE och Fiserv ännu inte har lämnat några detaljerade offentliga uttalanden.
Attacken är ett skolexempel på Cl0p:s 'big game hunting' modell: utnyttja en enda sårbarhet i en programvaruleverantör, stjäl data i stor skala och hota med att publicera den om inte lösensumman betalas.