أداة تحكم من نوع JSP webshell قيل إنها استُخدمت لسرقة بيانات حساسة خلال الهجمات.
أكدت Philips وGE أنهما تحققان في مزاعم عصابة Clop بشأن اختراق أنظمتهما وسرقة بيانات، فيما قالت Philips إن حادثة محدودة طالت خادماً داخلياً جرى احتواؤها ولم تؤثر في بيئات العملاء. وترتبط الادعاءات باستغلال ثغرة حرجة في منصتي PTC Windchill وPTC FlexPLM.