文章总结: 石油巨头壳牌公司正在调查一起潜在安全事件,Clop勒索软件团伙声称窃取了89GB数据,包括工程图纸和项目计划。攻击利用了PTCWindchill和FlexPLM中的CVE-2026-12569漏洞,该漏洞已被CISA和德国BSI确认积极利用。Clop还声称攻击了通用电气和飞利浦等公司。PTC已于6月发布补丁,建议用户检查入侵指标。 综合评分: 67 文章分类: 漏洞分析,威胁情报,数据泄露,安全大事件
壳牌公司就Clop数据被盗事件展开调查
Rhinoer Rhinoer
犀牛安全
2026年8月22日 00:00 北京
在小说阅读器读本章
去阅读
石油巨头壳牌公司已证实,在 Clop 勒索软件团伙声称窃取了 89GB 数据后,该公司正在调查一起潜在的安全事件。
壳牌是一家英国跨国能源集团,是继雪佛龙和埃克森美孚之后的世界三大石油和天然气公司之一。该公司在70多个国家拥有85000名员工,运营着庞大的数万个服务和充电站网络,每天为超过2000万客户提供服务。
根据 Clop 暗网数据泄露网站上最近的一篇帖子,据称被盗的文件包括工程图纸、设施测试报告扫描件、设施照片和项目计划。
虽然该公司尚未分享更多信息,但 Clop 团伙在其泄露网站上将其列为 43 个新受害者之一,这些受害者很可能是针对暴露在互联网上的 PTC Windchill 和 FlexPLM 实例的数据窃取攻击的目标,该攻击利用了编号为CVE-2026-12569 的严重输入验证错误漏洞。
作为同一场攻击的一部分,Clop 还声称它从通用电气和飞利浦等科技巨头的网络中窃取了敏感数据,包括备份、系统文件、项目、图纸、图表和蓝图。
PTC 于 6 月 17 日开始发布 CVE-2026-12569 安全补丁,尽管它没有确认该漏洞已被实际利用,但它也发布了一份私人咨询,敦促客户检查环境中是否存在入侵指标 (IOC)。
6 月 26 日,PTC 向客户发出“威胁活动加剧”的警告后,美国网络安全和基础设施安全局 (CISA) 也确认该漏洞已被积极用于攻击,并将其添加到其已知利用漏洞目录中,同时命令联邦机构在三天内保护其 PTC Windchill 和 FlexPLM 实例。
CVE-2026-12569 也促使德国当局采取紧急行动,联邦信息安全办公室 (BSI) 在半夜警告 PTC 客户尽快修补其系统。
Clop 的 Windchill 和 FlexPLM 攻击也得到了勒索软件信息共享和分析中心 (Ransom-ISAC)的证实。Ransom-ISAC是一个致力于追踪和防御勒索软件威胁的非营利组织。网络安全公司 ReliaQuest也证实了这一点,并表示攻击者一直在部署 JSP webshell,使他们能够从受害者被入侵的 PLM 平台窃取敏感数据。
PTC FlexPLM 和 PTC Windchill 是产品生命周期管理 (PLM) 类别的企业软件平台,用于跟踪、设计和管理产品直至最终制造。
这两个系统在航空航天、国防、汽车、重型机械、零售和医疗技术等行业的知名企业的工程、制造、质量和供应链团队中广受欢迎。PTC表示,其产品在全球拥有超过3万家客户,其中包括1500多家使用FlexPLM的品牌和零售客户。
信息来源:BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer Rhinoer《壳牌公司就Clop数据被盗事件展开调查》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论