Ngày 12/8/2026, nhóm Cl0p (có liên hệ với Nga) đăng tải danh sách gần 50 nạn nhân trên trang web tống tiền, tuyên bố đã đánh cắp dữ liệu nhạy cảm bao gồm bản thiết kế kỹ thuật và kế hoạch dự án từ Shell (89GB), Philip... Philips xác nhận đã 'xác định và ngăn chặn một âm mưu xâm phạm an ninh mạng' vào một máy chủ nội...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Ngày 12 tháng 8 năm 2026, nhóm ransomware khét tiếng có liên hệ với Nga, Cl0p (còn được biết đến với các tên FIN11, Graceful Spider hay Lace Tempest), đã đăng tải một danh sách gồm gần 50 công ty lên trang web tống tiền trên dark web của mình . Nhóm này tuyên bố đã đánh cắp một khối lượng lớn dữ liệu doanh nghiệp nhạy cảm, bao gồm bản thiết kế kỹ thuật, bản vẽ và kế hoạch dự án, từ một số tập đoàn lớn nhất thế giới như Shell, Philips, Fiserv và General Electric (GE)
. Bài viết này sẽ phân tích chi tiết về cuộc tấn công, lỗ hổng zero-day đã được sử dụng và phản ứng của từng công ty.
Những tuyên bố của nhóm này, được các hãng tin như Reuters đưa tin rộng rãi, rất cụ thể và chi tiết. Chúng khẳng định vụ vi phạm chỉ dựa vào một lỗ hổng phần mềm duy nhất chứ không phải nhiều cuộc xâm nhập riêng lẻ . Dữ liệu bị đánh cắp được cho là bao gồm:
Lưu ý quan trọng: Danh sách nạn nhân và khối lượng dữ liệu được tuyên bố đều đến từ chính Cl0p và chưa được xác minh độc lập bởi các nhà nghiên cứu bảo mật hay các công ty bị nêu tên .
Các công ty bị nhắm mục tiêu đã có những phản ứng với các mức độ xác nhận và chi tiết khác nhau, nhưng tất cả đều đang trong giai đoạn điều tra hoặc ngăn chặn. Chưa có công ty nào xác nhận độc lập toàn bộ phạm vi của các tuyên bố từ Cl0p.
Một cảnh báo phối hợp từ Ransom-ISAC, eCrime.ch và DEFUSED đã liên kết chiến dịch này với việc khai thác CVE-2026-12569, một lỗ hổng nghiêm trọng trong PTC Windchill PDMLink và PTC FlexPLM .
CVE-2026-12569 là gì? Đây là một lỗ hổng thực thi mã từ xa (RCE) nghiêm trọng do việc giải tuần tự hóa dữ liệu không đáng tin cậy . Lỗ hổng này có điểm CVSS là 9.8 (Nghiêm trọng) và ảnh hưởng đến các phiên bản Windchill và FlexPLM trước 11.0 M030
. Lỗ hổng cho phép kẻ tấn công chưa được xác thực thực thi mã tùy ý trên máy chủ đang chạy phần mềm dễ bị tấn công mà không cần thông tin đăng nhập hợp lệ
. CISA đã thêm lỗ hổng này vào danh mục Lỗ hổng đã biết bị khai thác (KEV) vào ngày 25 tháng 6 năm 2026
.
Chuỗi khai thác: Các cuộc tấn công không chỉ sử dụng riêng CVE-2026-12569. Chúng được kết hợp với một lỗ hổng tiết lộ thông tin trước xác thực trong endpoint WSDL của FlexPLM . Chuỗi này cho phép kẻ tấn công:
Dòng thời gian của các sự kiện:
Chiến dịch này là một ví dụ điển hình về mô hình hoạt động của Cl0p—đánh cắp dữ liệu mà không mã hóa. Nhóm này đã không triển khai ransomware mã hóa tệp tin trên các hệ thống mục tiêu. Thay vào đó, chúng tập trung vào :
Tóm lại, Cl0p đã vũ khí hóa một lỗ hổng zero-day (CVE-2026-12569) để xâm phạm ~50 tổ chức trên toàn cầu, đánh cắp dữ liệu thiết kế và kỹ thuật nhạy cảm, sau đó áp dụng kịch bản tống tiền tiêu chuẩn của chúng: công bố tên tuổi, đe dọa rò rỉ và yêu cầu tiền chuộc.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 12/8/2026, nhóm Cl0p (có liên hệ với Nga) đăng tải danh sách gần 50 nạn nhân trên trang web tống tiền, tuyên bố đã đánh cắp dữ liệu nhạy cảm bao gồm bản thiết kế kỹ thuật và kế hoạch dự án từ Shell (89GB), Philip...
Ngày 12/8/2026, nhóm Cl0p (có liên hệ với Nga) đăng tải danh sách gần 50 nạn nhân trên trang web tống tiền, tuyên bố đã đánh cắp dữ liệu nhạy cảm bao gồm bản thiết kế kỹ thuật và kế hoạch dự án từ Shell (89GB), Philip... Philips xác nhận đã 'xác định và ngăn chặn một âm mưu xâm phạm an ninh mạng' vào một máy chủ nội bộ, khẳng định không ảnh hưởng đến khách hàng.
Chiến dịch khai thác lỗ hổng zero day CVE 2026 12569 (điểm CVSS 9.8) trong phần mềm quản lý vòng đời sản phẩm PTC Windchill và FlexPLM.