Cl0p, PTC açığıyla Shell, Philips ve GE'yi sızıntı sitesine taşıdı

Cl0p, PTC'nin ürün yaşam döngüsü yazılımları Windchill ve FlexPLM'deki kritik bir açığı kullanarak onlarca kuruluştan veri çaldığını öne sürdü. CVE-2026-12569, Haziran'da yamalandı ve aynı ay CISA'nın bilinen istismar kataloğuna alındı. Grup, 12 Ağustos'tan itibaren kısmi adların yerine tam şirket adlarını yayımlamaya başladı; listede Shell, Philips ve GE de yer aldı.

Philips, belirli bir kurumsal sunucuya yönelik girişimi tespit edip sınırladığını, müşteri ortamlarının etkilenmediğini bildirdi. Shell, olası bir olayı güvenlik ekipleri ve uzmanlarla incelediğini söyledi. GE, siber müdahale protokollerini başlattığını ve konuyu değerlendirdiğini açıkladı. Üç şirket de Cl0p adını kullanmadı.

Grubun sızıntı sitesindeki megabayt ve terabayt rakamları bağımsız olarak doğrulanmadı. PTC yamaları Haziran'dan beri dağıtılıyor; güvenlik şirketleri, yamanın tek başına yeterli olmadığını, mevcut web kabuklarının ayrıca aranması gerektiğini belirtti. Windchill veya FlexPLM kullanan kuruluşların yama durumunu ve yetkisiz erişim izlerini kontrol etmesi isteniyor.

Kaynaklar