
Технологічні гіганти General Electric (GE) та Philips підтвердили, що розслідують заяви про можливий злам їхніх систем і викрадення даних з боку групи з вимагання Clop.
Представник GE повідомив, що компанія обізнана про заяву та «працює над оцінкою потенційної проблеми». Представник Philips підтвердив, що їхні системи були зламані, але інцидент локалізовано і не торкнувся клієнтів.
“Philips виявила та локалізувала спробу кібербезпекового компрометування конкретного корпоративного сервера, пов’язаного з внутрішніми даними. Це не впливає на середовища клієнтів”, – йдеться в заяві Philips, наданій Reuters.

Наразі прессекретарі GE та Philips не надали додаткових коментарів після звернення BleepingComputer за деталями та підтвердженням заяв групи Clop.
Це сталося після того, як нафтовий гігант Shell також заявив у п’ятницю, що розслідує потенційний інцидент безпеки після заяви групи Clop про викрадення 89 ГБ даних.
“Ми обізнані про потенційний інцидент. Ми співпрацюємо з нашими командами безпеки та відповідними експертами для розслідування”, – повідомив прессекретар Shell у відповідь на запит BleepingComputer щодо підтвердження заяви групи про викрадення даних.
Хоча три компанії ще не надали більше інформації, група Clop внесла їх до свого списку на сайті витоків як частину 43 нових жертв, імовірно, постраждалих від атак з викраденням даних, які використовували критичну вразливість неправильної валідації вводу (відстежується як CVE-2026-12569) проти доступних через Інтернет екземплярів PTC Windchill та PTC FlexPLM.
PTC зазначає, що ці дві платформи корпоративного програмного забезпечення широко використовуються провідними компаніями в аерокосмічній, оборонній, автомобільній, важкій машинобудівній, роздрібній торгівлі та медтех-секторах. Компанія стверджує, що її продуктами користуються понад 30 000 клієнтів по всьому світу, включно з понад 1500 брендами та роздрібними клієнтами, які використовують FlexPLM.
У цих атаках Clop стверджує, що викрала широкий спектр конфіденційних даних із скомпрометованих систем компаній, включно з резервними копіями, планами проєктів, фотографіями об’єктів, кресленнями, схемами, технічною документацією та іншим, що належить Shell, GE та Philips.

PTC почала випускати патчі безпеки для CVE-2026-12569 17 червня та закликала клієнтів перевірити свої середовища на наявність індикаторів компрометації (IOC) у приватному сповіщенні, навіть якщо не було підтвердження експлуатації в реальних умовах.
З того часу компанія з кібербезпеки ReliaQuest та Центр аналізу інформації про здирницьке програмне забезпечення (Ransom-ISAC) підтвердили атаки Clop на Windchill та FlexPLM, під час яких зловмисники розгортали веб-оболонки JSP для викрадення конфіденційних даних із скомпрометованих платформ PLM жертв.
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) також підтвердило, що вразливість активно експлуатується в атаках після того, як PTC попередила про «підвищену загрозу» 26 червня, зобов’язавши федеральні агентства захистити свої екземпляри PTC Windchill та FlexPLM протягом трьох днів після додавання її до каталогу відомих експлуатованих вразливостей.
Ця вразливість також спричинила термінові дії з боку німецьких органів влади: Федеральне відомство з інформаційної безпеки (BSI) в нічний час закликало клієнтів PTC якомога швидше встановити патчі.
Група з вимагання Clop має тривалу історію цілеспрямованих атак на корпоративні платформи для викрадення даних, здійснюючи в попередніх кампаніях зломи Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo та серверів обміну файлами MOVEit Transfer, остання з яких торкнулася понад 2770 організацій по всьому світу.
Починаючи з початку серпня 2025 року, вона також почала експлуатувати лазівку нульового дня в Oracle EBS для викрадення конфіденційних файлів з багатьох організацій. Список жертв включає багато відомих організацій по всьому світу, таких як The Washington Post, GlobalLogic, Гарвардський університет, Пенсильванський університет, Logitech, Estée Lauder, Korean Air та дочірня компанія American Airlines Envoy Air.
Державний департамент США нині пропонує винагороду в розмірі 10 мільйонів доларів за будь-яку інформацію, що пов’язує атаки групи кіберзлочинців з іноземним урядом.

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
The Blue Report 2026 вимірює методи захисту за техніками на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
- Shell розслідує «потенційний інцидент» після заяв Clop про викрадення даних
- Clop атакує Windchill, FlexPLM у викраденні даних
- Витік даних французького податкового органу стосується 678 000 осіб
- Valve повідомляє клієнтів Steam про витік даних
- Канадець визнав себе винним у атаках на викрадення даних з хмари Snowflake
- Breach
- CL0P
- Clop
- Data Theft
- GE
- Philips
- PTC FlexPLM
- PTC Windchill
За матеріалами: www.bleepingcomputer.com
