Skip to content

Clop’i väljapressimine: Shell uurib väidetavat andmevargust PTC Windchilli turvaaugu kaudu

Lühidalt: Clop kasutab PTC Windchill/FlexPLM-i kriitilist haavatavust (CVE-2026-12569) ära, et varastada andmeid Shellilt ja vähemalt 42 teiselt ettevõttelt, ehkki CISA ja BSI olid selle turvaaugu eest hoiatanud juba juunis.

Lunavararühmitus Clop väidab olevat energiakontsernilt Shell varastanud umbes 89 gigabaiti konfidentsiaalseid ettevõtte andmeid. Sissepääsuteena peetakse PTC platvormide Windchill ja FlexPLM kriitilist haavatavust, mille CISA ja BSI liigitasid aktiivselt ärakasutatavaks juba juunis.

Shell uurib praegu potentsiaalset turvaintsidenti oma IT-süsteemides. Lunavararühmitus Clop on lisanud Briti energiakontserni oma pimeveebi väljapressimisplatvormil uute ohvrite hulka koos 42 teise ettevõttega, mille seas väidetavalt ka General Electric ja Philips. Ründajate sõnul hõlmavad varastatud failid tehnilisi konstruktsioonijooniseid, seadmete testiaruandeid, rajatiste fotosid ning strateegilisi projektiplaane. Shelli pressiesindaja kinnitas meediale, et koos sisemiste turvameeskondade ja väliste ekspertidega on käimas uurimine, kuid täpsemaid andmeid mõju ulatuse kohta seni ei avaldatud.

Turbeanalüütikud peavad sissepääsuteeks kriitilist haavatavust tootetsükli halduse platvormides PTC Windchill ja FlexPLM, mis on registreeritud tunnusega CVE-2026-12569. Turbeettevõte ReliaQuest ja organisatsioon Ransom-ISAC kinnitavad haavatavuse aktiivset ärakasutamist: ründajad süstivad avalikult kättesaadavatesse serveritesse JSP-veebikestasid, et koguda arendus- ja ettevõtteandmeid. Nii USA ametkond CISA kui ka Saksamaa BSI olid juba juunis selle ohu eest hoiatanud ning nõudnud turvaaugu viivitamatut sulgemist.

Infoturbejuhtide (CISO) jaoks on oluline, et kõnealust PTC tarkvara kasutab kogu maailmas üle 30 000 kliendi sellistes valdkondades nagu lennundus, autotööstus, masinaehitus ja energeetika – sektorites, kus konstruktsiooniandmetes ja tootmisprotsessides on suur osakaal intellektuaalomandil. Juhtum kinnitab taas Clop’i mustrit kasutada ulatuslikult ära kriitilisi haavatavusi tootetsükli- ja failihaldustarkvaras, enne kui parandused jõuavad laialdaselt kasutusele.

Turbeeksperdid soovitavad Windchilli ja FlexPLM-i kasutajatel viivitamatult paigaldada PTC pakutud parandused, paigutada süsteemid kaitstud VPN-ide või usaldusväravate taha ning kahtluse korral isoleerida mõjutatud serverid, säilitada kohtuekspertiisi jäljed ja uuendada täielikult kõik juurdepääsuandmed.


Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: