Auch Shell betroffen: Hacker wollen Daten von über 40 Unternehmen erbeutet haben
Der Mineralölkonzern Shell ist offenbar Ziel eines Cyberangriffs geworden. Zumindest behauptet die bekannte Hackergruppe Clop, an 89 GByte interne Daten des Unternehmens gelangt zu sein. Shell untersucht den Vorfall bereits. Wie Bleeping Computer berichtet(öffnet im neuen Fenster), will Clop neben jener von Shell aber auch noch in die IT von 42 weiteren Unternehmen eingedrungen sein und Daten erbeutet haben.
Bei Shell sollen nach Angaben der Angreifer etwa technische Zeichnungen, Scans von Testberichten, Fotos von Produktionseinrichtungen sowie Projektpläne betroffen sein. "Wir sind uns eines möglichen Vorfalls bewusst. Wir arbeiten gemeinsam mit unseren Sicherheitsteams und einschlägigen Experten an der Aufklärung", erklärte ein Shell-Sprecher.
Zu den anderen jüngst attackierten Unternehmen zählen Philips und General Electric. Bei ihnen sollen laut der Leak-Seite von Clop unter anderem Backups, Systemdateien, Projektdaten, Zeichnungen und Diagramme abgeflossen sein. Gegenüber Reuters(öffnet im neuen Fenster) gaben die beiden Konzerne an, ebenfalls schon Untersuchungen eingeleitet zu haben. Philips betonte zudem, Kundenumgebungen seien nicht betroffen.
Lücke in PLM-Lösung
Den Zugang zu den IT-Systemen der attackierten Unternehmen erhielt Clop nach bisherigen Erkenntnissen(öffnet im neuen Fenster) wahrscheinlich durch eine Sicherheitslücke in den von PTC angebotenen PLM-Lösungen (Product Lifecycle Management) Windchill- und FlexPLM. Die Lücke wurde Mitte Juni bekannt. Sie wird schon mindestens seit Ende Juni(öffnet im neuen Fenster) aktiv ausgenutzt, ist als CVE-2026-12569(öffnet im neuen Fenster) registriert und erreicht mit einem CVSS-Wert von 9,8 einen kritischen Schweregrad.
Ursache für CVE-2026-12569 ist eine fehlerhafte Eingabevalidierung, die von Angreifern ausgenutzt werden kann, um auf anfälligen Systemen Schadcode einzuschleusen und zur Ausführung zu bringen. PTC hatte am 17. Juni ein Security-Advisory zu der Lücke veröffentlicht(öffnet im neuen Fenster) und darin zu einer dringenden Aktualisierung der Software aufgerufen.
In Deutschland hatte das Bekanntwerden von CVE-2026-12569 sogar schon zum zweiten Mal in diesem Jahr zur Folge, dass Behörden mitten in der Nacht Admins aus dem Schlaf holten(öffnet im neuen Fenster), um die Sicherheitslücke zügig zu patchen. Wie sich nun auf der Leak-Seite von Clop zeigt, war die Sorge um eine mögliche Ausnutzung für Cyberangriffe aber offenbar auch nicht gerade unbegründet.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.