网络安全

Philips 和 GE 调查 Clop 团伙窃取数据的指控

Philips 和 GE 确认正在调查 Clop 团伙关于入侵其系统并窃取数据的指控。Philips 表示,一起有限事件波及一台内部服务器,已得到遏制,未影响客户环境。这些指控与利用 PTC Windchill 和 PTC FlexPLM 平台中的严重漏洞有关。

2026-08-17
2 分钟阅读
7 浏览量
فريق تحرير certi.news
Philips 和 GE 调查 Clop 团伙窃取数据的指控

General Electric(GE)和 Philips 开始调查勒索软件团伙 Clop 关于入侵其系统并从中窃取数据的指控。此次事件属于更广泛攻击行动的一部分,该行动针对使用 PTC Windchill 和 PTC FlexPLM 平台进行产品生命周期管理的组织。

GE 发言人表示,公司已获悉相关指控,正在评估潜在问题。Philips 则确认其系统遭到入侵,并说明该事件仅涉及对一台与内部数据有关的特定企业服务器的入侵尝试,事件已得到遏制,未影响客户环境。截至报告于 2026 年 8 月 17 日发布时,两家公司均未提供更多细节,也未回应 BleepingComputer 的询问以确认 Clop 的指控。

针对产品管理平台的攻击行动中的指控

Clop 将 GE、Philips 和石油公司 Shell 列入其泄密网站上的 43 个新受害者名单。报告认为,这些攻击是通过利用 Windchill 和 FlexPLM 面向互联网的暴露版本中存在的输入验证严重漏洞实施的,该漏洞编号为 CVE-2026-12569。

Clop 称其从这些公司的系统中窃取了广泛的数据,包括备份、项目计划、设施图像、图纸、示意图和工程规格。该团伙还声称 Shell 丢失了 89 GB 数据,但截至目前,这些公司尚未公布足够信息来核实数据的规模或性质。

Shell 此前已确认知悉一起潜在事件,并正在与安全团队及相关专家合作进行调查。

为什么这一进展对 PTC 客户很重要?

该事件的重要性在于两大平台的广泛使用基础;PTC 表示,其产品在全球拥有超过 30,000 家客户,其中包括通过 FlexPLM 服务的超过 1,500 家品牌和零售企业。潜在受影响行业包括航空航天与国防、汽车、重型机械、零售和医疗技术,这使得存储在这些系统中的数据具有很高的运营和工程价值。

PTC 于 6 月 17 日开始发布该漏洞的修复程序,并在一份专门指导中敦促客户检查其环境是否存在入侵迹象,尽管当时尚未确认该漏洞已被实际利用。但 ReliaQuest 公司和勒索软件信息共享中心 Ransom-ISAC 随后确认了 Clop 针对 Windchill 和 FlexPLM 的攻击,其中包括部署 JSP webshell 工具以窃取敏感数据。

安全机构的响应

美国网络安全与基础设施安全局 CISA 确认该漏洞正在被实际利用。在 PTC 于 6 月 26 日警告威胁活动增加后,CISA 将其加入已知被利用漏洞目录,并要求联邦机构在三天内保护 Windchill 和 FlexPLM 实例。德国联邦信息安全办公室 BSI 也警告客户注意这一风险,并呼吁尽快安装修复程序。

此次行动延续了 Clop 反复针对企业平台并窃取数据的模式,此前的攻击行动曾波及 Accellion FTA、GoAnywhere MFT、SolarWinds Serv-U FTP、Cleo 和 MOVEit Transfer,其中 MOVEit 行动影响了全球超过 2,770 家机构。自 2025 年 8 月初以来,该团伙还利用了 Oracle EBS 中一个未公开的 zero-day 漏洞;与此同时,美国国务院向能够提供信息、证明该团伙攻击与外国政府有关的人员悬赏 1,000 万美元。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻