Lühidalt: Clop kasutab ära PTC Windchilli/FlexPLM kriitilist haavatavust CVE-2026-12569 ning on lisanud Shelli koos vähemalt 42 teise ettevõttega ohvrite nimekirja, väites olevat varastanud 89 GB andmeid.
Lunavararühmitus Clop väidab, et on energiakontsernilt Shell varastanud umbes 89 gigabaiti konfidentsiaalseid ettevõtteandmeid. Shell kinnitab käimasolevat uurimist, kuid vahejuhtumi ulatus on seni selgusetu.
Briti energiakontsern Shell uurib praegu võimalikku turvaintsidenti oma IT-süsteemides. Väljapressijate rühmitus Clop on lisanud Shelli oma varjuvõrgu lekkeplatvormil uue ohvrina koos 42 teise ettevõttega ning väidab olevat kätte saanud umbes 89 GB tundlikke andmeid – muu hulgas tehnilisi konstruktsioonijooniseid, rajatiste testiaruandeid, objektide fotosid ning strateegilisi projektiplaane. Shelli pressiesindaja ütles meediale: „Oleme teadlikud võimalikust intsidendist. Teeme koostööd oma turvameeskondade ja asjaomaste ekspertidega, et seda uurida.” Konkreetseid andmeid mõjutatud ulatuse kohta ei ole kontsern seni avaldanud. Samuti on väidetavalt käimasoleva Clopi kampaania sihtmärkideks ka teised suurkontsernid, näiteks General Electric ja Philips.
Turvaanalüütikud tuvastasid sissepääsuteena kriitilise haavatavuse tootearenduse elutsükli haldamise platvormides PTC Windchill ja FlexPLM, mida tähistatakse tunnusega CVE-2026-12569. Turvafirmad ReliaQuest ja organisatsioon Ransom-ISAC kinnitasid haavatavuse aktiivset ärakasutamist: ründajad sisestavad avalikult ligipääsetavatesse serveritesse JSP-veebikestasid, et koguda arendus- ja ettevõtteandmeid. CISA ja Saksamaa föderaalne infoturbeamet BSI hoiatasid juba juunis akuutse ohu eest ja nõudsid haavatavuse viivitamatut kõrvaldamist.
Turvajuhtidele on oluline teada, et haavatavat PTC tarkvara kasutab kogu maailmas üle 30 000 kliendi sellistes valdkondades nagu lennundus, autotööstus, masinaehitus ja energeetika – sektorites, kus arendusandmetes on suur osakaal intellektuaalomandil. Windchilli või FlexPLM edukas kompromiteerimine võib seetõttu otseselt viia konstruktsiooniandmete ja strateegilise projektiteabe lekkeni, nagu Shelli juhtum näitab. Clopi kampaania lai ohvrite nimekiri viitab haavatavuse süstemaatilisele ärakasutamisele mitmes eri sektoris, mitte üksikjuhtumile.
PTC toodete kasutajatel tuleks viivitamatult paigaldada PTC pakutud turvapaigad Windchilli ja FlexPLM jaoks, paigutada mõjutatud süsteemid turvatud VPN-ide või usaldusväravate taha ning kompromiteerimiskahtluse korral isoleerida mõjutatud serverid, säilitada kohtuekspertiisi jälgi ning uuendada kõik juurdepääsuandmed.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abiga toimetatud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.