Skip to content

Shell uurib võimalikku andmevargust pärast Clopi väljapressimist

Lühidalt: Clop kasutab ära kriitilist PTC Windchilli/FlexPLM-i haavatavust CVE-2026-12569 ning on kandnud Shelli koos vähemalt 42 teise ettevõttega ohvrite nimekirja, väites olevat varastanud 89 GB andmeid.

Lunavararühmitus Clop väidab olevat energiakontsernilt Shell varastanud ligikaudu 89 gigabaiti konfidentsiaalseid ettevõtteandmeid. Shell kinnitab käimasolevat uurimist, kuid juhtumi ulatus jääb praegu selgusetuks.

Briti energiakontsern Shell uurib praegu võimalikku turvaintsidenti oma IT-süsteemides. Väljapressijate rühmitus Clop on kandnud Shelli oma varjuvõrgu lekkeplatvormil uue ohvrina 42 teise ettevõtte kõrvale ning väidab olevat kätte saanud umbes 89 GB tundlikke andmeid – sealhulgas tehnilisi konstruktsioonijooniseid, rajatiste testiaruandeid, objektide fotosid ja strateegilisi projektiplaane. Shelli pressiesindaja teatas meediale: „Oleme teadlikud võimalikust intsidendist. Teeme koostööd oma turvameeskondade ja asjaomaste ekspertidega, et seda uurida.” Konkreetseid andmeid mõjutatud andmete ulatuse kohta ei ole kontsern seni avalikustanud. Ka teised suurettevõtted, näiteks General Electric ja Philips, olevat käimasoleva Clopi kampaania sihtmärgiks.

Sissepääsuteena tuvastasid turbeanalüütikud kriitilise haavatavuse tootearenduse elutsükli haldusplatvormides PTC Windchill ja FlexPLM, mis on registreeritud tähisega CVE-2026-12569. Turbeettevõtted nagu ReliaQuest ja organisatsioon Ransom-ISAC kinnitasid haavatavuse aktiivset ärakasutamist: ründajad paigutavad avalikult juurdepääsetavatesse serveritesse JSP-veebikestasid, et koguda arendus- ja ettevõtteandmeid. CISA ja Saksamaa infoturbeamet BSI olid juba juunis hoiatanud selle akuutse ohu eest ja nõudnud haavatavuse viivitamatut kõrvaldamist.

Infoturbejuhtidele (CISO-dele) on oluline teada, et kõnealust PTC tarkvara kasutab kogu maailmas üle 30 000 kliendi sellistes valdkondades nagu lennundus, autotööstus, masinaehitus ja energeetika – sektorid, kus arendusandmetes on suur osakaal intellektuaalomandil. Windchilli või FlexPLM-i edukas kompromiteerimine võib seetõttu vahetult viia konstruktsiooniandmete ja strateegilise projektiteabe lekkimiseni, nagu näitab Shelli juhtum. Clopi kampaania lai ohvrite nimekiri viitab haavatavuse süstemaatilisele ärakasutamisele mitmes valdkonnas korraga, mitte üksikjuhtumile.

PTC toodete kasutajatel tuleks viivitamatult paigaldada PTC pakutud turvaparandused Windchilli ja FlexPLM-i jaoks, paigutada mõjutatud süsteemid kaitstud VPN-ide või usaldusväravate taha ning kompromiteerimiskahtluse korral isoleerida mõjutatud serverid, säilitada kohtuekspertiisi tõendid ja uuendada kõik juurdepääsuandmed.


Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: