الأمن السيبراني

Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

أكدت Philips وGE أنهما تحققان في مزاعم عصابة Clop بشأن اختراق أنظمتهما وسرقة بيانات، فيما قالت Philips إن حادثة محدودة طالت خادماً داخلياً جرى احتواؤها ولم تؤثر في بيئات العملاء. وترتبط الادعاءات باستغلال ثغرة حرجة في منصتي PTC Windchill وPTC FlexPLM.

17 أغسطس 2026
3 دقائق قراءة
7 قراءة
فريق تحرير certi.news
Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

بدأت شركتا General Electric (GE) وPhilips التحقيق في مزاعم عصابة الفدية Clop بأنها اخترقت أنظمتهما وسرقت بيانات منهما، في تطور يأتي ضمن حملة استهداف أوسع لمنشآت تستخدم منصتي PTC Windchill وPTC FlexPLM لإدارة دورة حياة المنتجات.

قال متحدث باسم GE إن الشركة على علم بالادعاء وتعمل على تقييم المشكلة المحتملة. أما Philips فأكدت أن أنظمتها تعرضت لاختراق، موضحة أن الحادثة اقتصرت على محاولة اختراق خادم مؤسسي محدد مرتبط ببيانات داخلية، وأنها احتُويت ولم تؤثر في بيئات العملاء. ولم تقدم الشركتان، حتى وقت نشر التقرير في 17 أغسطس 2026، تفاصيل إضافية أو رداً على استفسارات BleepingComputer لتأكيد ادعاءات Clop.

مزاعم ضمن حملة تستهدف منصات إدارة المنتجات

أدرجت Clop الشركات الثلاث، GE وPhilips وشركة النفط Shell، ضمن قائمة تضم 43 ضحية جديدة على موقع التسريب الخاص بها. وتعتقد التقارير أن هذه الهجمات نفذت عبر استغلال ثغرة حرجة في التحقق من المدخلات، تحمل المعرف CVE-2026-12569، في نسخ مكشوفة على الإنترنت من Windchill وFlexPLM.

قالت Clop إنها سرقت من أنظمة الشركات مجموعة واسعة من البيانات، تشمل النسخ الاحتياطية وخطط المشاريع وصور المنشآت والرسومات والمخططات والمواصفات الهندسية. كما زعمت العصابة أن Shell فقدت 89 غيغابايت من البيانات، لكن الشركات لم تنشر حتى الآن معلومات كافية للتحقق من حجم البيانات أو طبيعتها.

وكانت Shell قد أكدت في وقت سابق أنها على علم بحادثة محتملة وتعمل مع فرق الأمن والخبراء المعنيين للتحقيق فيها.

لماذا يهم هذا التطور لعملاء PTC؟

تكمن أهمية الحادثة في اتساع قاعدة استخدام المنصتين؛ إذ تقول PTC إن منتجاتها مستخدمة لدى أكثر من 30 ألف عميل حول العالم، بينهم أكثر من 1500 عميل من شركات العلامات التجارية وتجارة التجزئة عبر FlexPLM. وتشمل القطاعات المتأثرة المحتملة الطيران والدفاع والسيارات والآلات الثقيلة والتجزئة والتقنيات الطبية، ما يجعل البيانات المخزنة في هذه الأنظمة ذات قيمة تشغيلية وهندسية عالية.

بدأت PTC إصدار تصحيحات للثغرة في 17 يونيو، ودعت العملاء إلى مراجعة بيئاتهم بحثاً عن مؤشرات اختراق ضمن إرشاد خاص، رغم عدم وجود تأكيد آنذاك على استغلالها عملياً. لكن شركة ReliaQuest ومركز مشاركة معلومات برامج الفدية Ransom-ISAC أكدا لاحقاً هجمات Clop على Windchill وFlexPLM، تضمنت نشر أدوات تحكم من نوع JSP webshell لسرقة بيانات حساسة.

استجابة الجهات الأمنية

أكدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA أن الثغرة تُستغل فعلياً، وبعد تحذير PTC من ارتفاع نشاط التهديد في 26 يونيو أضافتها إلى كتالوج الثغرات المستغلة المعروفة، وألزمت الوكالات الفيدرالية بتأمين مثيلات Windchill وFlexPLM خلال ثلاثة أيام. كما حذرت هيئة الأمن الاتحادية الألمانية BSI العملاء من الخطر ودعت إلى تثبيت التصحيحات بأسرع وقت.

تأتي الحملة ضمن نمط متكرر لدى Clop لاستهداف منصات المؤسسات وسرقة البيانات، بعد حملات سابقة طالت Accellion FTA وGoAnywhere MFT وSolarWinds Serv-U FTP وCleo وMOVEit Transfer، حيث أثرت حملة MOVEit في أكثر من 2770 مؤسسة حول العالم. ومنذ أوائل أغسطس 2025، استغلت العصابة أيضاً ثغرة غير معلنة من نوع zero-day في Oracle EBS، بينما تعرض وزارة الخارجية الأمريكية مكافأة قدرها 10 ملايين دولار لمن يقدم معلومات تربط هجمات العصابة بحكومة أجنبية.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار