2026年8月12日,与俄罗斯有关的 Cl0p 组织声称通过 PTC Windchill PLM 软件中的零日漏洞(CVE 2026 12569),从包括 Shell(89GB 数据)和 Philips(13.5GB 数据)在内的近 50 家公司窃取了大量数据。该组织未使用文件加密,而是直接窃取数据。 Philips 已确认发现并遏制了一次针对内部服务器的攻击企图,并表示客户未受影响;Shell 表示正在调查一起“可能的事件”;GE 和 Fiserv 截至目前尚未发布详细的公开确认声明。
研究答案

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
2026年8月12日,与俄罗斯有联系的勒索软件组织 Cl0p(也被追踪为 FIN11、Graceful Spider 或 Lace Tempest)在其暗网勒索网站上公布了一份包含近 50 家受害公司的名单 。该组织声称,他们从包括 Shell、Philips、Fiserv 和通用电气 (GE) 在内的多家全球顶级公司窃取了海量敏感数据,其中包括工程蓝图、技术图纸和项目计划
。本文将详细解析这次攻击、所使用的零日漏洞以及各家公司的应对措施。
该组织的说法非常具体,据路透社等多家媒体报道,他们声称此次入侵依赖于单一的软件漏洞,而非多次独立的入侵 。所谓的窃取数据包括:
重要提示: 受害公司名单和声称的数据量均来自 Cl0p 本身,尚未得到安全研究人员或被点名公司的独立证实 。
被攻击的公司的回应程度各不相同,目前均处于调查或控制阶段。没有任何一家公司独立证实了 Cl0p 的全部说法。
来自 Ransom-ISAC、eCrime.ch 和 DEFUSED 的 联合安全公告 将此攻击活动与 PTC Windchill PDMLink 和 PTC FlexPLM 软件中漏洞 CVE-2026-12569 的利用联系起来 。
什么是 CVE-2026-12569? 这是一个由不可信数据反序列化引起的严重远程代码执行 (RCE) 漏洞 。其 CVSS 评分为 9.8(严重),影响 11.0 M030 版本之前的 Windchill 和 FlexPLM
。该漏洞允许未经身份验证的攻击者在运行易受攻击软件的、暴露于互联网的服务器上执行任意代码
。美国网络安全和基础设施安全局 (CISA) 于 2026 年 6 月 25 日 将该漏洞添加至其已知被利用漏洞 (KEV) 目录
。
攻击链: 攻击者并非孤立地使用 CVE-2026-12569。他们将其与 FlexPLM WSDL 端点中的一个预认证信息泄露漏洞结合使用 。这个攻击链允许攻击者:
事件时间线:
此次攻击是 Cl0p 操作模式的教科书式案例——数据窃取而不加密。该组织并未在目标系统上部署文件加密型勒索软件。相反,他们的重点是 :
简而言之,Cl0p 利用一个单一的零日漏洞(CVE-2026-12569)同时入侵了约 50 家全球性组织,窃取了敏感的设计和工程数据,然后运用其标准的勒索剧本:公开名单、威胁泄露、索要赎金。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026年8月12日,与俄罗斯有关的 Cl0p 组织声称通过 PTC Windchill PLM 软件中的零日漏洞(CVE 2026 12569),从包括 Shell(89GB 数据)和 Philips(13.5GB 数据)在内的近 50 家公司窃取了大量数据。该组织未使用文件加密,而是直接窃取数据。
2026年8月12日,与俄罗斯有关的 Cl0p 组织声称通过 PTC Windchill PLM 软件中的零日漏洞(CVE 2026 12569),从包括 Shell(89GB 数据)和 Philips(13.5GB 数据)在内的近 50 家公司窃取了大量数据。该组织未使用文件加密,而是直接窃取数据。 Philips 已确认发现并遏制了一次针对内部服务器的攻击企图,并表示客户未受影响;Shell 表示正在调查一起“可能的事件”;GE 和 Fiserv 截至目前尚未发布详细的公开确认声明。
此次攻击是 Cl0p 组织“大猎杀”模式的典型案例:利用单一软件供应链漏洞(如之前的 MOVEit 和 GoAnywhere),批量窃取数据,然后通过公开点名和数据泄露威胁来索要赎金。