Bei Philips und General Electric soll die Ransomwaregruppe CL0P Unternehmensdaten gestohlen haben. Laut Bericht vom 17. August 2026 untersuchten beide Unternehmen die Behauptungen.
Philips bestätigte einen eingedämmten Sicherheitsvorfall auf einem Unternehmensserver mit internen Daten; Kundenumgebungen seien nicht betroffen. General Electric prüfte mögliche Auswirkungen. CL0P listete beide Unternehmen auf seiner Leaksite und behauptete, unter anderem Sicherungskopien, Projektpläne und technische Zeichnungen erbeutet zu haben.
Als mutmaßlicher Angriffsweg gilt die Schwachstelle CVE-2026-12569 in öffentlich erreichbaren PTC-Windchill- und FlexPLM-Systemen. Für beide Unternehmen sind weder Angriffszeitpunkt noch Datenumfang genannt; eine Verschlüsselung wurde nicht berichtet.