Russisch hackerscollectief Cl0p kraakt de digitale kluis van Shell en Philips.

Amsterdam, zondag, 16 augustus 2026. De Russische hackersgroep Cl0p stal gigantische hoeveelheden gevoelige blauwdrukken van Shell en Philips. Dit deden zij door wereldwijd één zwakke plek in gedeelde software te misbruiken.
Eén digitaal lek treft tientallen wereldspelers
De cybercriminelen sloegen toe via een kritiek lek in veelgebruikte PTC Windchill-software [3][4]. Dit lek, bekend als CVE-2026-12569, werd op 17 juni 2026 officieel gedicht met een patch [4]. De hackers sloegen echter waarschijnlijk al begin juni 2026 toe via dit destijds nog onbekende lek [4]. Cl0p stuurde rond 19 juli 2026 de eerste afpersingsmails naar de getroffen bedrijven [4]. Inmiddels staan bijna vijftig bedrijven op hun zwarte lijst, waaronder ook General Electric en betalingsverwerker Fiserv [1][3]. De geclaimde buit bij de twee Nederlandse giganten bedraagt in totaal 102.5 gigabyte aan gevoelige data [1][2].
Blauwdrukken op straat: de economische gevolgen
Wat betekent dit voor de markt en uw portemonnee? Bij Shell ligt 89 gigabyte aan data op straat, waaronder inspectierapporten en technische tekeningen van industriële complexen [1][4]. Dit brengt serieuze risico’s voor sabotage van onze vitale energie-infrastructuur met zich mee [5]. Philips verloor naar verluidt 13,5 gigabyte aan data, voornamelijk medische blauwdrukken en schema’s [1][2]. Concurrenten kunnen nu zomaar aan de haal gaan met deze kostbare Nederlandse medische technologie [5]. Dit diefstal van intellectueel eigendom kan Philips op termijn veel concurrentievoordeel kosten, wat de consument uiteindelijk merkt in hogere prijzen of minder innovatie [GPT][5].
Schadebeperking en de harde les
Zowel Shell als Philips onderzoeken de claims grondig [1][2]. Philips bezweert dat de aanval op een specifieke interne server is ingedamd en dat klantomgevingen veilig zijn [2][3]. Fiserv meldt na eigen onderzoek zelfs helemaal geen sporen van diefstal van klant- of bankgegevens te hebben gevonden [3][4]. Toch laat deze hack pijnlijk zien hoe kwetsbaar onze economie is [GPT]. Wanneer de hele bedrijfswereld dezelfde software gebruikt, wordt één gedeelde leverancier het zwakste punt voor iedereen [1]. Geen enkele interne beveiliging helpt als de software van een ander lek is [1].