RealCorroboratedTLP:CLEAR
Múltiplas organizações (campanha Windchill/FlexPLM — Clop)
Múltiplos (Manufatura, Energia, Saúde, Financeiro)Clop (Cl0p)2026-08-18
O grupo Clop explorou a CVE-2026-12569 — uma RCE sem autenticação no PTC Windchill e FlexPLM, provavelmente como zero-day desde início de junho de 2026 — e reivindica roubo de dados de 43 organizações, entre elas Shell, Philips, GE e Fiserv. A Philips confirmou comprometimento de um servidor interno; Shell, GE e Fiserv investigam sem confirmar os volumes alegados; nenhum regulador confirmou impacto a dados pessoais de clientes até o momento.
Full report→RealCorroboratedTLP:CLEAR
Shell, General Electric (GE) e Philips
🇬🇧Energia / Tecnologia / ManufaturaClop (Cl0p)2026-08-18
O grupo Clop explorou CVE-2026-12569 — falha crítica de RCE (CVSS 9.8) no PTC Windchill/FlexPLM — como zero-day desde o início de junho de 2026, comprometendo ao menos 43 organizações, incluindo Shell, GE e Philips. Shell e Philips confirmaram incidentes; GE está em avaliação; nenhuma das três confirmou os volumes alegados pelo grupo, e a extensão real do comprometimento permanece aberta.
Full report→To verifyCorroboratedTLP:CLEAR
Shell plc
🇬🇧EnergiaCl0p (Clop)2026-08-14
O grupo Cl0p reivindica ter roubado 89 GB de dados de engenharia da Shell explorando CVE-2026-12569, vulnerabilidade crítica de RCE no PTC Windchill/FlexPLM — parte de uma campanha de extorsão contra ao menos 43 organizações. A Shell confirmou apenas que investiga 'um possível incidente'; nenhuma exfiltração foi verificada de forma independente até agora. Este é o terceiro episódio em que Cl0p afirma ter atingido a Shell: a mesma tática de pressão, o mesmo padrão de recusa em confirmar.
Full report→