Ook Philips en General Electric onderzoeken claims van afpersingsgroep Clop

Clop voegde Philips en GE toe aan zijn lijst van 43 nieuwe slachtoffers via de kwetsbaarheid in PTC Windchill. Philips bevestigt een poging op een enkele server; GE onderzoekt de claim nog.

Naast energiereus Shell staan nu ook techbedrijven Philips en General Electric op de slachtofferlijst van afpersingsgroep Clop. De groep claimt bij beide bedrijven back-ups, projectplannen, foto’s van faciliteiten, tekeningen en blauwdrukken te hebben buitgemaakt, als onderdeel van een lijst van 43 nieuwe claimed slachtoffers.

Philips bevestigt een incident, maar benadrukt de beperkte impact: “Dit heeft geen invloed op klantomgevingen”, aldus het bedrijf, dat spreekt van “een poging tot compromittering van een specifieke enterprise-server met interne data”. General Electric is voorzichtiger: een woordvoerder zegt op de hoogte te zijn van de claim en de mogelijke kwestie te beoordelen, zonder een daadwerkelijke inbraak te bevestigen.

Net als bij Shell loopt de aanval via CVE-2026-12569, een kritieke kwetsbaarheid in PTC Windchill en FlexPLM — software voor productlevenscyclusbeheer die bij industriële bedrijven wereldwijd in gebruik is. Clop plaatste JSP-webshells om bij slachtoffersystemen te komen. PTC bracht in juni 2026 een patch uit, en CISA bevestigde kort daarna actieve exploitatie.

Het patroon is inmiddels herkenbaar: Clop bouwde eerder al een reputatie op met grootschalige campagnes tegen Accellion, GoAnywhere MFT en MOVEit Transfer, waarbij niet individuele bedrijven het doelwit waren, maar één kwetsbare softwarecomponent die bij tientallen organisaties tegelijk in gebruik was. Wie zelf Windchill of FlexPLM draait, heeft dus geen tijd te verliezen met patchen, ongeacht of het eigen bedrijf al op een leaklijst is verschenen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.