石油巨头壳牌(Shell)日前证实,正在调查一起潜在的安全事件。此前,勒索软件组织Clop声称已从该公司网络中窃取89GB数据。壳牌是全球最大的能源企业之一,业务遍及70多个国家,员工规模达8.5万人,每天为超过2000万客户提供服务。 Clop在暗网数据泄露网站上发布的帖子显示,所谓被窃取的文件包括工程设计图纸、设施测试报告扫描件、设施照片以及项目计划。壳牌发言人在回应媒体询问时表示:“我们已意识到这起潜在事件,正与安全团队和相关专家合作开展调查。” 据网络安全媒体报道,Clop此次将壳牌列入其泄露网站的新受害者名单,与近期针对暴露在互联网上的PTC Windchill和FlexPLM实例的攻击有关。攻击者利用的是一项编号为CVE-2026-12569的严重输入验证不当漏洞。同一波攻击中,Clop还声称窃取了通用电气和飞利浦等科技巨头的敏感数据,包括备份、系统文件、项目资料、图纸和蓝图。 针对相关指控,通用电气和飞利浦暂未回应置评请求,PTC方面也未立即回复。PTC自6月17日起陆续发布安全补丁,并于6月26日向客户发出警告,提醒检查环境中是否存在入侵迹象。美国网络安全与基础设施安全局(CISA)随后也确认该漏洞正被积极利用。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.