A Clop zsarolóvírus-csoport állításai szerint a General Electric (GE) és a Philips rendszereibe is sikerült behatolnia, és érzékeny adatokat szerzett meg. A GE vizsgálja a bejelentett incidenst, míg a Philips megerősítette, hogy egy belső adatokat kezelő vállalati szervert ért kibertámadás, amelyet azonban sikerült megfékezni, és a vállalat szerint az ügyfélkörnyezeteket nem érintette. A támadók a Shellt is célba vették: az olajipari vállalat közölte, hogy egy lehetséges biztonsági incidens kivizsgálása zajlik.
A három vállalat annak a 43 szervezetet tartalmazó listán szerepel, amelyeket a Clop a PTC Windchill és FlexPLM rendszereiben található, CVE-2026-12569 azonosítójú kritikus sérülékenység kihasználásával támadhatott meg. A PTC szerint a két vállalati platformot világszerte több mint 30 ezer ügyfél használja, többek között a repülőgépiparban, az autóiparban, a hadiiparban, a kiskereskedelemben és az egészségügyi technológiák területén. A támadások során a Clop állítólag biztonsági mentéseket, projektterveket, létesítményfotókat, műszaki rajzokat, diagramokat és más bizalmas dokumentumokat is megszerzett. A PTC június 17-én kezdte kiadni a javításokat, később pedig a CISA is megerősítette, hogy a sérülékenységet aktívan kihasználják.
A biztonsági kutatók szerint a támadók JSP webshell-ek telepítésével jutottak hozzá az érintett rendszerekhez, majd adatokat szivárogtattak ki. A Clop korábban több nagyvállalati fájlmegosztó és vállalati platform sérülékenységét is kihasználta, köztük az Accellion FTA, a GoAnywhere MFT, a MOVEit Transfer és az Oracle EBS rendszereit. A csoport támadásai világszerte több ezer szervezetet érintettek, miközben az amerikai külügyminisztérium jelenleg akár 10 millió dolláros jutalmat is kínál a Clop támadásainak egy külföldi kormányhoz való kapcsolásához vezető információkért.