Shell розслідує можливий інцидент після заяви Clop про викрадення даних

Shell розслідує можливий інцидент після заяви Clop про викрадення даних 1

Нафтовий гігант Shell підтвердив, що розслідує можливий інцидент безпеки після того, як група Clop ransomware заявила про викрадення 89 ГБ даних.

Shell – це британський багатонаціональний енергетичний конгломерат та одна з трьох найбільших нафтогазових компаній світу, після Chevron та ExxonMobil. Вона має 85 000 співробітників у понад 70 країнах та управляє величезною мережею з десятків тисяч сервісних станцій і зарядних пунктів, які щодня обслуговують понад 20 мільйонів клієнтів.

Згідно з нещодавнім дописом на сайті витоку даних Clop у темній мережі, ймовірно викрадені файли включають інженерні креслення, скани звітів про тестування об’єктів, фотографії об’єктів та плани проєктів.

Shell розслідує можливий інцидент після заяви Clop про викрадення даних 2

“Нам відомо про потенційний інцидент. Ми співпрацюємо з нашими командами безпеки та відповідними експертами для розслідування”, – заявив представник Shell у відповідь на запит BleepingComputer щодо підтвердження заяв Clop про викрадення даних.

Хоча компанія ще не надала додаткової інформації, група Clop внесла Shell до списку на своєму сайті витоків як одну з 43 нових жертв, імовірно, атакованих у рамках викрадення даних через вразливість до неправильної валідації вхідних даних ( Improper Input Validation ) в експонованих в інтернет екземплярах PTC Windchill та FlexPLM, відстежувану як CVE-2026-12569.

В рамках тих самих атак Clop також заявила про викрадення конфіденційних даних, включаючи резервні копії, системні файли, проєкти, креслення, діаграми та плани, з мереж технологічних конгломератів General Electric та Philips.

Представники GE та Philips не були доступні для коментарів, коли BleepingComputer зв’язався з ними сьогодні. Представник PTC також ще не відповів на запит про коментар.

Shell розслідує можливий інцидент після заяви Clop про викрадення даних 3

PTC почала випускати патчі безпеки для CVE-2026-12569 17 червня, і, незважаючи на відсутність підтвердження експлуатації в реальних умовах, також випустила приватну консультацію, яка закликала клієнтів перевірити свої середовища на наявність ознак компрометації (IOCs).

Після того, як PTC попередила клієнтів про “підвищену активність загроз” 26 червня, Агентство США з кібербезпеки та захисту інфраструктури (CISA) також підтвердило, що ця вразливість активно експлуатується в атаках, додавши її до свого каталогу відомих експлуатованих вразливостей та наказавши федеральним агентствам захистити свої екземпляри PTC Windchill та FlexPLM протягом трьох днів.

CVE-2026-12569 також викликала невідкладні дії з боку німецької влади: Федеральне відомство з інформаційної безпеки (BSI) вночі застерігало клієнтів PTC щодо необхідності якнайшвидшого встановлення оновлень для своїх систем.

Атаки Clop на Windchill та FlexPLM також були підтверджені центром обміну інформацією та аналізу програм-вимагачів (Ransom-ISAC), некомерційною організацією, що займається відстеженням та захистом від програм-вимагачів, а також компанією з кібербезпеки ReliaQuest, яка повідомила, що зловмисники розгортають веб-оболонки JSP, які дозволяють їм викрадати конфіденційні дані з скомпрометованих платформ PLM жертв.

ReliaQuest рекомендувала клієнтам PTC оновити системи Windchill та FlexPLM та, де це можливо, розмістити їх за VPN або шлюзами довіреного доступу. Крім того, у разі підозри на компрометацію, їм слід ізолювати уражені сервери, зібрати криміналістичні артефакти та змінити всі скомпрометовані облікові дані перед відновленням роботи.

PTC FlexPLM та PTC Windchill – це корпоративні програмні платформи в категорії управління життєвим циклом продукту (PLM), що використовуються для відстеження, проєктування та управління продуктами до фінального виробництва.

Ці дві системи широко популярні серед команд, що займаються інжинірингом, виробництвом, якістю та ланцюгами постачання у відомих компаніях аерокосмічної, оборонної, автомобільної, важкої машинобудівної, роздрібної та медіатехнологічної галузей. PTC стверджує, що її продукти використовують понад 30 000 клієнтів по всьому світу, включаючи понад 1500 клієнтів брендів і роздрібних компаній, які використовують FlexPLM.

Shell розслідує можливий інцидент після заяви Clop про викрадення даних 4

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Звіт Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Clop ransomware цілиться на Windchill, FlexPLM в атаках з викраденням даних

Аналітика даних засуджено до в’язниці за викрадення даних та вимагання у роботодавця

Атаки “City-Forum” спрямовані на портали Salesforce, ServiceNow

Wesco підтверджує інцидент безпеки після заяв ExfilSquad про викрадення даних

Нульовий день Metabase SQLi експлуатується в атаках з викраденням даних клієнтів

  • CL0P
  • Clop
  • Викрадення даних
  • PTC FlexPLM
  • PTC Windchill
  • Shell
Sergiu Gatlan

Sergiu є репортером, який протягом десятиліття висвітлює останні розробки в галузі кібербезпеки та технологій. Електронна пошта або приватні повідомлення у Twitter для порад.

  • ‹ Попередня стаття
Залиште коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не є членом? Зареєструйтеся зараз

Можливо, вас також зацікавить:

Shell розслідує можливий інцидент після заяви Clop про викрадення даних 5  Майбутній вебінарShell розслідує можливий інцидент після заяви Clop про викрадення даних 6 Популярні історії

  • Shell розслідує можливий інцидент після заяви Clop про викрадення даних 7

    Microsoft Patch Tuesday у серпні виправляє 400 вразливостей, 3 нульових дня

  • Shell розслідує можливий інцидент після заяви Clop про викрадення даних 8

    Delta розслідує атаку Wi-Fi deauth на рейс з учасниками DEF CON

  • Shell розслідує можливий інцидент після заяви Clop про викрадення даних 9

    Новий нульовий день Microsoft Defender ‘ShieldBreak’ надає привілеї SYSTEM

Спонсорські публікації

  • Прострочений час для перевірки стану паролів? Безкоштовно аудитуйте свій Active Directory

  • Зупиніть атаки AI slopsquatting. Забезпечте прийом пакетів з відкритим кодом перед тим, як вони потраплять у ваш білд.

  • Подивіться, як реальні поштові скриньки, фальшиві магазини та AI-шахрайство сформували кіберзагрози першої половини 2026 року

  • Pixellot за тижні, а не місяці, виявив та захистив сотні некерованих ідентичностей AI-агентів. Завантажте кейс-стаді, щоб дізнатися, як.

  • Прострочений час для перевірки стану паролів? Безкоштовно аудитуйте свій Active Directory

  Майбутній вебінарShell розслідує можливий інцидент після заяви Clop про викрадення даних 10 Слідкуйте за нами:

Основні розділи

  • Новини
  • Вебінари
  • Посібники для покупців VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних видалення
  • Словник

Спільнота

  • Форуми
  • Правила форуму
  • Чат

Корисні ресурси

  • Посібник для новачків
  • Карта сайту

Компанія

  • Про BleepingComputer
  • Зв’яжіться з нами
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про афілійованість

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

За матеріалами: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *