💀 Clop через CVE-2026-12569 атаковал Shell, GE и Philips Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о тестировании объектов, фото площадок и проектные планы. Shell — одна из 43 новых жертв. Все они атакованы через уязвимость в PTC Windchill и FlexPLM. CVE-2026-12569 — некорректная проверка входных данных. Эксплуатация подтверждена: ReliaQuest обнаружила JSP веб-оболочки для кражи данных. PTC выпустила обновления ещё 17 июня. 26 июня разработчик предупредил о «повышенной активности злоумышленников». CISA добавила CVE в KEV и дала федеральным агентствам 3 дня. Немецкий BSI будил клиентов PTC ночью. GE и Philips тоже в списке. PLM-системы — не обычные файловые хранилища. Windchill и FlexPLM управляют жизненным циклом продукта: чертежи, спецификации, цепочки поставок. У PTC более 30 000 клиентов, среди них 1 500 торговых марок и розничных компаний, использующих FlexPLM. Компрометация даёт доступ к интеллектуальной собственности. Shell до сих пор называет это «возможным инцидентом», но Clop уже опубликовал список файлов. SOC должен искать JSP веб-оболочки в PLM, а не ждать подтверждения от разработчика. Управление обновлениями PLM-систем у корпораций строится по принципу «не трогай, пока не сломается», и Clop извлекает из этого выгоду быстрее, чем PTC рассылает предупреждения. #Clop #CVE202612569 #PLM #Windchill #FlexPLM