Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wifcfieldeffect+1channelnewsasiaDen Rysslandskopplade utpressningsgruppen Cl0p hävdar att de har stulit stora datamängder från nästan 50 företag världen över, inklusive Shell , Philips Koninklijke Philips N.V. , Fiserv och GE , enligt ett inlägg på gruppens webbplats som först rapporterades av det nederländska mediet BNR på torsdagen den 13 augusti.channelnewsasia+1
Reuters rapporterar att de inte oberoende har kunnat verifiera gruppens påståenden om typen eller volymen av data som stulits.channelnewsasia
Shell bekräftade i ett uttalande att de är medvetna om en "möjlig incident". "Vi arbetar med våra säkerhetsteam och relevanta experter för att utreda situationen," sade en talesperson för Shell.channelnewsasia+1
Philips lämnade mer detaljer: "Philips har identifierat och begränsat ett försök till datasäkerhetsintrång på en specifik företagsserver relaterad till interna data," sade företaget och lade till att incidenten inte påverkar kundmiljöer.wifc+1
En talesperson för Fiserv sade att företaget är medvetet om aktörens påståenden, men att de "baserat på vår omfattande granskning hittills" inte har hittat några belägg för att kund-, bank-, transaktions- eller personuppgifter har komprometterats, eller att deras driftsmiljö har påverkats. GE har inte kommenterat saken offentligt.channelnewsasia+1
Även om den exakta metoden för åtkomst inte har bekräftats av något av de namngivna offren, har säkerhetsforskare kopplat Cl0ps kampanj till utnyttjande av CVE-2026-12569, en kritisk sårbarhet i PTC:s programvaror Windchill och FlexPLM som används i teknik- och tillverkningsprocesser. Sårbarheten, som har en CVSS-poäng på 9,3, möjliggör oautentiserad fjärrkörning av kod genom deserialisering av opålitliga data.securityweek+1
CISA lade till sårbarheten i sin katalog över kända utnyttjade sårbarheter den 25 juni efter att ha bekräftat aktivt utnyttjande. Ransom-ISAC utfärdade ett meddelande den 22 juli och varnade för att Cl0p utnyttjade dessa sårbarheter, och PTC har publicerat rekommendationer där de uppmanar kunder att uppdatera berörda system.fieldeffect+3
Cl0p krypterar inte offrens filer enligt den traditionella modellen för utpressningsprogram. Istället för att kryptera för gruppen tyst över data och hotar att publicera dem på en läcksajt om inte offret betalar: en taktik som de förfinade under sin kampanj 2023 då de utnyttjade sårbarheten i filöverföringsverktyget MOVEit, vilket drabbade hundratals organisationer. Den nuvarande kampanjen följer samma logik: identifiera ett vitt spritt företagsverktyg, utnyttja en enskild sårbarhet och samla in data från dussintals företag samtidigt.cryptonomist+1
Huruvida Cl0p gör allvar av sina hot att publicera det stulna materialet kommer sannolikt att avgöra hur snabbt organisationer som fortfarande kör ouppdaterade Windchill-system agerar under de kommande veckorna.