Im August 2026 listete die Ransomware-Gruppe CL0P General Electric und Philips zusammen mit 41 weiteren Opfern auf ihrer Darknet-Leaksite. Die Täter behaupten, Backups, Projektpläne, Fotos von Anlagen, Zeichnungen, Diagramme und Baupläne gestohlen zu haben.
Die Angriffe nutzten eine kritische Schwachstelle in internetexponierten PTC-Windchill- und FlexPLM-Instanzen aus; dabei setzte CL0P JSP-Webshells zum Datendiebstahl ein. PTC hatte seit dem 17. Juni 2026 Patches bereitgestellt.
Philips bestätigte am 17. August 2026 einen eingedämmten Kompromittierungsversuch eines einzelnen Unternehmensservers mit internen Daten ohne Auswirkung auf Kundenumgebungen; GE prüft die Behauptungen noch. Auch Shell untersucht einen angeblichen Diebstahl von 89 GB.