被點名嘅企業回應程度唔同,全部都處於調查或攔截階段,暫時冇任何一間完全確認 Cl0p 嘅說法。
由 Ransom-ISAC、eCrime.ch 同 DEFUSED 聯合發布嘅安全通告,將呢次大規模攻擊同 CVE-2026-12569 呢個漏洞連結起嚟 。呢個漏洞存在於 PTC Windchill PDMLink 同 PTC FlexPLM 軟件入面
。
CVE-2026-12569 係咩嚟? 呢個係一個極其嚴重嘅**遠端程式碼執行(RCE)**漏洞,由「未信任資料還原序列化」(deserialization of untrusted data)引發 。佢嘅 CVSS 評分高達 9.8(極度嚴重),影響 Windchill 同 FlexPLM 11.0 M030 版本之前嘅所有版本
。簡單講,黑客唔需要任何帳號密碼,就可以喺暴露於互聯網嘅伺服器上,任意執行惡意程式碼
。美國網絡安全暨基礎設施安全局(CISA)喺 2026 年 6 月 25 號已將呢個漏洞列入「已知被利用漏洞」(KEV)清單
。
事件時間線:
簡單講,Cl0p 用咗一個零日漏洞(CVE-2026-12569),一次過入侵大約 50 間機構,偷走晒啲敏感設計資料,然後照辦煮碗:公開名單、威脅洩漏、等收錢。