
Технологічні гіганти General Electric (GE) та Philips також підтвердили, що розслідують заяви про злам їхніх систем і викрадення даних з боку групи з вимагання Clop.
Речник GE заявив, що компанія обізнана про звинувачення і «працює над оцінкою потенційної проблеми». Водночас речник Philips підтвердив, що їхні системи були зламані, але інцидент взято під контроль і він не зачепив клієнтів.
“Philips виявила та нейтралізувала спробу кібербезпекового компрометування певного корпоративного сервера, пов’язаного з внутрішніми даними”, — йдеться у заяві Philips, наданій Reuters. “Це не впливає на середовища клієнтів”.

Речники GE та Philips ще не відповіли на запити BleepingComputer щодо надання додаткової інформації та підтвердження заяв групи Clop.
Це сталося після того, як нафтовий гігант Shell також заявив у п’ятницю, що розслідує потенційний інцидент безпеки після того, як хакерська група Clop заявила про викрадення 89 ГБ даних.
“Ми обізнані про потенційний інцидент”, — повідомив речник Shell у відповідь на запитання щодо підтвердження крадіжки даних, про яку заявила група. “Ми співпрацюємо з нашими командами безпеки та відповідними експертами для розслідування”.
Хоча три компанії ще не надали більше інформації, група Clop внесла їх до списку на своєму сайті витоків як частину 43 нових жертв, ймовірно, атакованих з метою крадіжки даних. Йдеться про використання критичної вразливості неправильної валідації введення (відстежується як CVE-2026-12569) у випадках PTC Windchill та PTC FlexPLM, доступних через інтернет.
PTC зазначає, що ці дві корпоративні програмні платформи широко використовуються відомими компаніями в аерокосмічній, оборонній, автомобільній, важкій машинобудівній, роздрібній та медіатехнічній галузях. Компанія стверджує, що її продуктами користуються понад 30 000 клієнтів по всьому світу, зокрема понад 1 500 брендів та роздрібних клієнтів, які використовують FlexPLM.
У цих атаках Clop стверджує, що викрала широкий спектр конфіденційних даних із скомпрометованих систем компаній, включаючи резервні копії, плани проєктів, фотографії об’єктів, креслення, схеми, технічні умови та багато іншого, що належить Shell, GE та Philips.

PTC почала випускати патчі безпеки для CVE-2026-12569 17 червня та закликала клієнтів перевіряти свої середовища на наявність індикаторів компрометації (IOCs) у приватному попередженні, хоча не було підтвердження експлуатації у реальних атаках.
З того часу компанія з кібербезпеки ReliaQuest та Центр аналізу інформації про зловмисне програмне забезпечення (Ransom-ISAC) підтвердили атаки Clop на Windchill та FlexPLM, під час яких зловмисники розгортали веб-оболонки JSP для крадіжки конфіденційних даних із скомпрометованих платформ PLM жертв.
Агентство з кібербезпеки та захисту інфраструктури США (CISA) також підтвердило, що ця вразливість активно експлуатується в атаках, після того, як PTC попередила про “підвищену активність загроз” 26 червня, зобов’язавши федеральні агентства захистити свої екземпляри PTC Windchill та PTC FlexPLM протягом трьох днів після додавання її до каталогу відомих експлуатованих вразливостей.
Ця вразливість також спонукала до екстрених дій з боку німецької влади: Федеральне відомство з інформаційної безпеки (BSI) закликало клієнтів PTC якнайшвидше встановити оновлення для своїх систем.
Група вимагання Clop має довгу історію цілеспрямованих атак на корпоративні платформи для викрадення даних, здійснюючи злами Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo та серверів обміну файлами MOVEit Transfer у попередніх кампаніях. Остання зачепила понад 2770 організацій по всьому світу.
Починаючи з початку серпня 2025 року, група також почала експлуатувати zero-day вразливість Oracle EBS для викрадення конфіденційних файлів з багатьох організацій. Список жертв включає багато відомих організацій по всьому світу, зокрема The Washington Post, GlobalLogic, Гарвардський університет, Пенсильванський університет, Logitech, Estée Lauder, Korean Air та дочірню компанію American Airlines Envoy Air.
Державний департамент США пропонує винагороду в розмірі 10 мільйонів доларів за будь-яку інформацію, що пов’язує атаки групи кіберзлочинців з іноземним урядом.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
За матеріалами: www.bleepingcomputer.com
