シェル、PTC脆弱性に絡むClopのデータ窃取主張を調査

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックしていただくことで収益を得る場合があります。詳細はこちら

エネルギー大手のシェルは、Clopランサムウェアグループがエンジニアリング図面、施設報告書、写真、プロジェクト計画などを含む89GBの企業データを窃取したと主張していることを受け、潜在的なインシデントの調査を進めています。

この主張により、シェルはインターネットに露出した脆弱な製品ライフサイクル管理(PLM)システムを通じて標的にされたとされる数十の組織の一つに数えられることになりました。

「当社は潜在的なインシデントについて把握しています。セキュリティチームおよび関連する専門家と協力し、調査を進めています」と、シェルの広報担当者はBleepingComputerに語りました。

主なポイント

  • シェルは潜在的なセキュリティインシデントを調査中で、Clopはエンジニアリング、施設、プロジェクトに関するデータ89GBを窃取したと主張しています。
  • Clopはシェルを含む43件の新たな被害組織を公表したとされ、インターネットに露出したPTC WindchillおよびFlexPLM環境を標的とするキャンペーンの一環とされています。
  • 今回の攻撃はCVE-2026-12569に関連付けられています。これはPTC WindchillおよびFlexPLMに影響する不適切な入力検証の脆弱性です。

シェルのデータ窃取主張、PTCの脆弱性と関連

BleepingComputerの報道によると、シェルは、インターネットに露出したPTC WindchillおよびFlexPLM環境を標的とするキャンペーンの一環として、最近Clopのデータリークサイトに掲載された43の新たな組織の一つに含まれていたとのことです。

PTC WindchillおよびFlexPLMは、設計、エンジニアリング、製造、サプライチェーン運用といった領域にわたり、組織が製品情報やプロセスを管理できるよう設計された製品ライフサイクル管理(PLM)プラットフォームです。

CVE-2026-12569がPTCシステムをどう危険にさらすか

今回の攻撃は、PTC WindchillおよびFlexPLMに影響する不適切な入力検証の脆弱性であるCVE-2026-12569に関連付けられています。

不適切な入力検証の脆弱性は、アプリケーションが受け取る情報を適切に検証・制限できない場合に発生し、攻撃者がアプリケーションを意図しない形で操作できる可能性があります。

Clopがシェルから窃取したと主張する内容

Clopは、エンジニアリング図面、施設試験報告書のスキャンデータ、施設の写真、プロジェクト計画など、シェルからおよそ89GBのデータを窃取したと主張しています。

これが事実であると確認された場合、窃取されたとされるファイルは、シェルのプロジェクト、施設、エンジニアリング業務に関する洞察を与える可能性があります。

シェルは、セキュリティチームおよび関連する専門家とともに潜在的なセキュリティインシデントを調査していることを認めていますが、システムが実際に侵害されたか、またデータが窃取されたかについては確認していません。

PTC WindchillおよびFlexPLMのリスクを軽減する方法

PTC WindchillおよびFlexPLMを利用している組織は、悪用やデータ窃取のリスクを軽減するために、多層的なアプローチを取るべきです。

  • 影響を受けるPTC WindchillおよびFlexPLMシステムにパッチを適用すること。
  • 不要なインターネット露出を制限するため、PLMシステムをゼロトラストアクセス層の背後に配置すること。
  • 利用可能な場合はフィッシング耐性のあるMFAを導入し、ユーザー、管理者、サービスアカウントに対して最小権限アクセスを徹底すること。
  • ネットワークセグメンテーションWebアプリケーションファイアウォール(WAF)、送信トラフィックのフィルタリングを活用し、不正アクセス、横方向の移動、データ流出を制限すること。
  • アプリケーション、認証、エンドポイントネットワークの活動を監視し、不審な挙動や侵害の兆候(IOC)を検知すること。
  • 侵害された可能性のある認証情報APIキー、トークン、その他のシークレットをローテーションし、侵害が疑われる場合は永続化の痕跡を捜索すること。
  • インシデント対応計画をテストし、データ流出や恐喝を想定したシナリオで攻撃シミュレーションツールを活用すること。

こうした対策を組み合わせることで、組織は全体的な露出を抑えつつ、レジリエンスを高めることができます。

結論

今回のシェルの調査は、機密性の高いエンジニアリングおよび運用データを含む企業向けプラットフォームが侵害された場合、それが攻撃者に恐喝の材料を与えかねないことを浮き彫りにしています。

こうしたインシデントは、露出したデータの事業価値、侵害がもたらす運用上の影響、そして既存の投資がデータ窃取や恐喝に対して十分なレジリエンスを提供しているかどうかという観点から、取締役会レベルのサイバーリスクを捉え直す一助となります。

こうした露出を軽減したいと考える組織にとって、ゼロトラストアプローチは、機密性の高いシステムやデータへのアクセスを制限する上で役立ちます。

翻訳元: https://www.esecurityplanet.com/threats/shell-investigates-clop-data-theft-claims-tied-to-ptc-flaw/

ソース: esecurityplanet.com