多家公司發生資安事故,勒索軟體Clop聲稱竊得石油巨頭殼牌89 GB資料

6月下旬軟體公司PTC提出警告,產品生命週期管理(PLM)系統Windchill、FlexPLM的重大漏洞CVE-2026-12569 遭到利用 ,後續勒索軟體威脅情報共享社羣Ransom-ISAC、威脅情報公司ReliaQuest進一步指出, 勒索軟體駭客Clop用於向企業組織進行資料勒索 ,如今已有多家企業遭Clop列入其聲稱的受害名單。

根據 路透社 資安新聞網站Bleeping Computer 的報導,Clop近日號稱從近50家企業組織竊得大量資料,其中包含殼牌(Shell)、飛利浦、奇異(GE)、Fiserv等。雖然這些企業並未説明如何遭到入侵,不過兩家媒體都認為,Clop很可能是利用CVE-2026-12569而得逞。Clop聲稱,他們從石油公司殼牌竊得89 GB資料,疑似包含工程圖、設施測試報告的掃描檔案、設施照片,以及專案計畫;駭客也聲稱,他們從飛利浦與奇異竊得備份資料、系統檔案、專案、設計圖、圖表,以及藍圖等資料。

針對駭客的宣稱,殼牌發言人表示,正與資安團隊和相關專家合作進行調查;飛利浦發出聲明表示,該公司已識別並遏止針對特定伺服器的網路入侵活動,攻擊者的目的是竊取內部資料,並強調客户環境不受影響;奇異發言人表示,該公司已得知此事,啟動網路應變程序,正評估潛在問題;美國金融科技與支付服務公司Fiserv表示,根據他們的全面檢視,未發現客户、銀行、交易或個人資料遭到竊取,營運環境未受到影響。