Am 14. August 2026 listete die Ransomware-Gruppe CL0P den Energiekonzern Shell auf ihrer Leak-Site. Die Angreifer behaupten, 89 GB vertraulicher Daten exfiltriert zu haben, darunter technische Zeichnungen, Testberichte, Fotos von Anlagen und Projektpläne. Der Angriff erfolgte durch Ausnutzung einer Schwachstelle (CVE-2026-12569) in PTC Windchill und FlexPLM. Shell bestätigte die Untersuchung eines möglichen Sicherheitsvorfalls. Die Schwachstelle wurde bereits am 17. Juni 2026 von PTC gepatcht, nachdem erhöhte Angriffsaktivitäten festgestellt wurden. Das BSI und CISA warnten vor aktiver Ausnutzung der Lücke.