Lühidalt: Clop kasutab ära kriitilist haavatavust (CVE-2026-12569) PTC Windchill/FlexPLM tarkvaras, et varastada andmeid Shellilt ja vähemalt 42 teiselt ettevõttelt, kuigi CISA ja BSI olid juba juunis turvaaugu eest hoiatanud.
Lunavararühmitus Clop väidab olevat energiakontsernilt Shell varastanud umbes 89 gigabaiti konfidentsiaalseid ettevõtte andmeid. Sissepääsuteena peetakse kriitilist haavatavust PTC platvormides Windchill ja FlexPLM, mille CISA ja BSI liigitasid juba juunis aktiivselt ärakasutatavaks.
Shell uurib praegu võimalikku turvaintsidenti oma IT-süsteemides. Lunavararühmitus Clop on lisanud Briti energiakontserni koos 42 teise ettevõttega, mille hulgas väidetavalt ka General Electric ja Philips, oma varivõrgu väljapressimisplatvormil uute ohvrite hulka. Ründajate sõnul hõlmavad varastatud failid tehnilisi konstruktsioonijoonised, seadmete katsearuandeid, rajatiste fotosid ning strateegilisi projektiplaane. Shelli pressiesindaja kinnitas meediale, et koos sisemiste turvameeskondade ja väliste ekspertidega on käimas uurimine, kuid täpsemaid andmeid mõju ulatuse kohta seni ei avaldatud.
Sissepääsuteena tuvastavad turvaanalüütikud kriitilise haavatavuse tooteelutsükli haldusplatvormides PTC Windchill ja FlexPLM, mis kannab tunnust CVE-2026-12569. Turbeettevõte ReliaQuest ja organisatsioon Ransom-ISAC kinnitavad turvaaugu aktiivset ärakasutamist: ründajad paigutavad JSP-veebikestad avalikult ligipääsetavatesse serveritesse, et koguda arendus- ja ettevõtteandmeid. Nii USA ametkond CISA kui ka BSI olid juba juunis ohu eest hoiatanud ja nõudnud turvaaugu viivitamatut kõrvaldamist.
CISOde jaoks on oluline, et kõnealust PTC tarkvara kasutab kogu maailmas üle 30 000 kliendi sellistes valdkondades nagu lennundus, autotööstus, masinaehitus ja energeetika – sektorid, kus konstruktsiooniandmetes ja tootmisprotsessides on suur osakaal intellektuaalomandil. Juhtum näitab taas Clop’i mustrit kasutada suures mahus ära kriitilisi haavatavusi tooteelutsükli- ja failihaldustarkvaras enne, kui paigad on jõudnud laialdaselt kasutusele.
Turvaeksperdid soovitavad Windchilli ja FlexPLM’i haldajatel viivitamatult paigaldada PTC pakutud paigad, paigutada süsteemid turvatud VPN-ide või usaldusväravate taha ning kahtluse korral isoleerida mõjutatud serverid, säilitada kohtuekspertiisi jäljed ja uuendada täielikult kõiki juurdepääsuandmeid.
Allikas: www.it-daily.net · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifikatsioon Lumi News Pipeline v1.8.3 poolt.