Shell enquête sur les accusations de vol de données de Clop liées à une faille de PTC 

Shell enquête sur un éventuel incident de sécurité après que Clop a affirmé avoir dérobé 89 Go de données.

Écrit par
Ken Underhill
Ken Underhill
Aug 14, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le géant de l’énergie Shell enquête sur un éventuel incident après que le groupe de rançongiciels Clop a affirmé avoir dérobé 89 Go de données de l’entreprise, notamment des plans d’ingénierie, des rapports sur les installations, des photographies et des plans de projet. 

L’accusation place Shell parmi les dizaines d’organisations qui auraient été ciblées par l’intermédiaire de systèmes de gestion du cycle de vie des produits (PLM) vulnérables et exposés sur Internet.

« Nous avons connaissance d’un éventuel incident. Nous travaillons avec nos équipes de sécurité et les experts concernés pour mener l’enquête », a déclaré un porte-parole de Shell à BleepingComputer.

À retenir

  • Shell enquête sur un éventuel incident de sécurité après que Clop a affirmé avoir dérobé 89 Go de données d’ingénierie, d’installations et de projets.
  • Clop aurait inscrit Shell parmi 43 nouvelles victimes dans le cadre d’une campagne ciblant des environnements PTC Windchill et FlexPLM exposés sur Internet.
  • Les attaques ont été associées à CVE-2026-12569, une vulnérabilité de validation incorrecte des entrées affectant PTC Windchill et FlexPLM. 

Accusations de vol de données chez Shell liées à une vulnérabilité de PTC 

BleepingComputer a rapporté que Shell figurait parmi les 43 nouvelles organisations récemment inscrites sur le site de fuite de données de Clop, dans le cadre d’une campagne ciblant des environnements PTC Windchill et FlexPLM exposés sur Internet.

PTC Windchill et FlexPLM sont des plateformes de gestion du cycle de vie des produits (PLM) conçues pour aider les organisations à gérer les informations et les processus liés aux produits dans des domaines tels que la conception, l’ingénierie, la fabrication et les opérations de la chaîne d’approvisionnement.

Comment CVE-2026-12569 met les systèmes PTC en danger 

Les attaques ont été associées à CVE-2026-12569, une vulnérabilité de validation incorrecte des entrées affectant PTC Windchill et FlexPLM. 

Les vulnérabilités liées à une validation incorrecte des entrées surviennent lorsqu’une application ne vérifie pas ou ne restreint pas suffisamment les informations qu’elle reçoit, ce qui peut permettre à des attaquants de la manipuler d’une manière imprévue.

Advertisement

Ce que Clop affirme avoir dérobé à Shell 

Clop affirme avoir dérobé environ 89 Go de données à Shell, notamment des plans d’ingénierie, des scans de rapports de tests d’installations, des photographies d’installations et des plans de projet. 

Si elles étaient vérifiées, les données prétendument dérobées pourraient fournir des informations sur les projets, les installations et les opérations d’ingénierie de Shell.

Shell a reconnu enquêter sur un éventuel incident de sécurité avec ses équipes de sécurité et les experts concernés, mais n’a pas confirmé que ses systèmes avaient effectivement été compromis ni que des données avaient été dérobées.

Comment réduire les risques liés à PTC Windchill et FlexPLM 

Les organisations utilisant PTC Windchill et FlexPLM devraient adopter une approche en profondeur pour réduire les risques d’exploitation et de vol de données. 

  • Appliquez des correctifs aux systèmes PTC Windchill et FlexPLM concernés.
  • Limitez l’exposition inutile sur Internet en plaçant les systèmes PLM derrière une couche d’accès zero trust.
  • Imposez une MFA résistante à l’hameçonnage MFA lorsqu’elle est disponible, ainsi qu’un accès à privilèges minimaux pour les utilisateurs, les administrateurs et les comptes de service.
  • Utilisez la segmentation réseau, des pare-feu pour applications web (WAF), ainsi que le filtrage des sorties pour limiter les accès non autorisés, les mouvements latéraux et l’exfiltration de données.
  • Surveillez l’activité des applications, de l’authentification, des terminaux et du réseau pour détecter les comportements suspects et les indicateurs de compromission.
  • Renouvelez les identifiants potentiellement exposés, API : clés, jetons et autres secrets, et recherchez les indicateurs de compromission associés à une persistance si une compromission est suspectée.
  • Testez les plans de réponse aux incidents et utilisez des outils de simulation d’attaques dans le cadre de scénarios d’exfiltration et d’extorsion de données.
Advertisement

Collectivement, ces mesures peuvent aider les organisations à réduire leur exposition globale tout en renforçant leur résilience.

En résumé

L’enquête concernant Shell montre comment des plateformes d’entreprise compromises contenant des données d’ingénierie et d’exploitation sensibles peuvent donner aux attaquants un moyen de pression pour extorquer leurs victimes. 

Des incidents comme celui-ci peuvent aider les conseils d’administration à évaluer le risque cyber au regard de la valeur commerciale des données exposées, des conséquences opérationnelles d’une compromission et de la capacité des investissements actuels à assurer une résilience suffisante face au vol de données et à l’extorsion. 

une approche Zero Trust

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.