Shell onderzoekt mogelijk datalek na claim van afpersingsgroep Clop

Clop claimt 89GB aan technische tekeningen en rapporten van Shell te hebben gestolen via een kwetsbaarheid in PTC Windchill. Shell bevestigt een onderzoek; ook General Electric en Philips staan op Clops slachtofferlijst.

Energieconcern Shell onderzoekt een mogelijk datalek nadat afpersingsgroep Clop claimde 89GB aan bedrijfsdata te hebben gestolen — waaronder technische tekeningen, scans van testrapporten van installaties, foto’s van faciliteiten en projectplannen. Een woordvoerder van Shell bevestigt: “We zijn op de hoogte van een mogelijk incident. We werken samen met onze securityteams en relevante experts om dit te onderzoeken.”

De claim past in een grotere campagne: Clop richtte zich op internet-blootgestelde installaties van PTC Windchill en FlexPLM via CVE-2026-12569, een kwetsbaarheid in de invoervalidatie van die productlevenscyclus-software. PTC bracht op 17 juni een patch uit; CISA bevestigde op 25 juni actieve exploitatie, en PTC waarschuwde een dag later zelf voor verhoogde dreigingsactiviteit. Shell staat inmiddels op een lijst van 43 claimed slachtoffers van deze campagne, naast onder meer General Electric en Philips.

Shell is met 85.000 medewerkers in meer dan 70 landen en ruim 20.000 tankstations wereldwijd — goed voor 20 miljoen klanten per dag — een van de grootste namen die tot nu toe op Clops lijst is verschenen.

Dat het via PTC Windchill loopt, is veelzeggend: niet de eigen IT-omgeving van Shell is het probleem, maar een specifieke engineeringtool die bij industriële bedrijven wereldwijd in gebruik is. Organisaties die Windchill of FlexPLM draaien en de juni-patch nog niet hebben toegepast, lopen hetzelfde risico als Shell nu onderzoekt.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.