Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах
💀 Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах
Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell подтвердила расследование. Деталей нет. Это не шифрование. Классическая схема двойного вымогательства: сначала кража, потом угроза публикации.
Атака шла через CVE-2026-12569. Это критическая уязвимость в PTC Windchill и FlexPLM. Обе платформы относятся к классу PLM (Product Lifecycle Management). Патч вышел 17 июня 2026. Но PTC разослала его в закрытом уведомлении. Публичного подтверждения эксплуатации не было. 26 июня CISA добавила проблему в KEV. К тому моменту Clop уже использовала JSP-веб-оболочки. По данным ReliaQuest и Ransom-ISAC. Среди жертв также General Electric и Philips. По данным xakep_ru.
PLM-системы хранят конструкторскую документацию, технологические карты, рецептуры, схемы. Это не персональные данные. Это интеллектуальная собственность. Перевыпустить её нельзя. Вымогатели давно это поняли. Украсть 89 Гбайт чертежей выгоднее шифрования серверов. Атака на Windchill и FlexPLM бьет по аэрокосмосу, обороне, автопрому, медтеху.
Проблема в том, что PLM редко входит в периметр SOC. Эти системы часто находятся вне зоны действия EDR. Администраторы PLM не привыкли к срочным обновлениям. Окно между 17 июня и 26 июня составило девять дней. Всё это время Clop действовала. Клиенты PTC не знали о реальной угрозе. Закрытое уведомление вместо публичного предупреждения задержало реакцию.
Меня беспокоит, что закрытые уведомления о критических уязвимостях стали нормой. Вендор спасает репутацию, а клиенты узнают об атаке уже после того, как Clop скачала чертежи. Для промышленных компаний утечка конструкторской документации страшнее персональных данных: клиентов можно уведомить, а уникальную технологию не вернуть.
#Clop #Shell #PLM #CVE202612569 #ransomware #Windchill #FlexPLM
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.