遭到點名的企業對此事做出了不同程度的確認和說明,目前皆處於調查或控制階段。沒有任何一家公司獨立證實了 Cl0p 的全部說法。
一份由 Ransom-ISAC、eCrime.ch 和 DEFUSED 聯合發布的公告將此次攻擊行動與利用 PTC Windchill PDMLink 和 PTC FlexPLM 中的 CVE-2026-12569 漏洞聯繫起來 。
什麼是 CVE-2026-12569? 這是一個由「不可信資料的反序列化」問題導致的重大遠端程式碼執行 (RCE) 漏洞 。其 CVSS 評分高達 9.8(重大),影響 11.0 M030 版本之前的 Windchill 和 FlexPLM
。該漏洞允許未經身分驗證的攻擊者在暴露於網際網路且運行弱點軟體的伺服器上執行任意程式碼
。美國網路安全暨基礎設施安全局 (CISA) 已於 2026 年 6 月 25 日 將此漏洞加入其「已知遭利用弱漏洞目錄 (KEV)」
。
事件時間軸:
簡而言之,Cl0p 利用一個零時差漏洞 (CVE-2026-12569) 同時入侵全球約 50 家組織,竊取敏感的設計與工程資料,然後套用其標準的勒索劇本:公布名稱、威脅洩露、要求付款。