CVE-2026-12569漏洞疑遭Clop利用,殼牌等近50家企業列入資料勒索名單

多家企業近期被勒索軟體威脅組織Clop列入所謂受害名單。事件可能與產品生命週期管理(PLM)系統Windchill與FlexPLM的重大漏洞CVE-2026-12569有關。PTC在2026年6月下旬率先提出警告,之後勒索軟體威脅情報共享社群Ransom-ISAC及威脅情報公司ReliaQuest指出,Clop疑似利用該漏洞對企業發動資料竊取與勒索行動。

根據路透社與資安新聞網站Bleeping Computer報導,Clop近日聲稱已從近50家企業與組織取得大量資料,名單包括石油公司殼牌(Shell)、飛利浦(Philips)、奇異(GE)及美國金融科技與支付服務公司Fiserv。不過,目前相關企業並未全面公開入侵途徑,兩家媒體則認為,攻擊行動很可能與CVE-2026-12569遭到利用有關。

Clop聲稱取得殼牌89 GB資料

Clop宣稱,已從殼牌竊得約89 GB資料,內容疑似包括工程圖、設施測試報告掃描檔案、設施照片及專案計畫等。對於這項說法,殼牌發言人表示,公司正與資安團隊及相關專家合作調查,目前尚未進一步說明資料是否確實外洩。

Clop也聲稱從飛利浦與奇異取得備份資料、系統檔案、專案文件、設計圖、圖表及藍圖等資料。這些內容目前主要來自攻擊組織自身的說法,外界尚無法獨立確認其完整性、真實性或實際影響範圍。

受影響企業陸續說明調查進度

  • 飛利浦:表示已識別並遏止針對特定伺服器的網路入侵活動,攻擊者目的為竊取內部資料;公司並強調,客戶環境未受到影響。
  • 奇異:表示已得知相關情況,並已啟動網路應變程序,目前正在評估潛在問題。
  • Fiserv:表示經全面檢視後,未發現客戶、銀行、交易或個人資料遭到竊取,營運環境也未受到影響。
  • 殼牌:表示正與內部資安團隊及外部相關專家合作調查。

漏洞風險與後續觀察重點

CVE-2026-12569涉及PTC的Windchill與FlexPLM系統。這類PLM平台通常用於管理產品設計、工程文件、製造流程及專案資料,因此若遭未授權存取,可能牽涉工程圖、藍圖、測試報告與其他敏感企業資訊。

目前已知資訊仍無法確認所有遭Clop列名的企業是否真的受到CVE-2026-12569影響,也無法證實Clop聲稱取得的資料數量與內容。企業後續應持續檢視相關系統的存取紀錄、帳號活動與異常資料傳輸,並依照PTC發布的修補與安全建議降低風險。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles