Proqram təminatı zəifliklərindən istifadə edərək eyni anda bir çox hədəfə hücum etməsi ilə tanınan məhsuldar bir haker qrupu, qrupun veb-saytında yerləşdirilən məlumata görə, Philips , Shell , Fiserv və GE daxil olmaqla, dünya üzrə 50-yə yaxın şirkətdən böyük həcmdə məlumat oğurladığını iddia edib. Philips , Cl0p tərəfindən hədəf alındığını, Shell isə son “mümkün insident”dən xəbərdar olduğunu bildirib və Hollandiya media orqanı BNR -nin cümə axşamı verdiyi əvvəlki xəbəri təsdiqləyib. Shell -in sözçüsü deyib: “Vəziyyəti araşdırmaq üçün təhlükəsizlik qruplarımız və müvafiq mütəxəssislərimizlə işləyirik.” Philips verdiyi açıqlamada, “ Philips daxili məlumatlarla əlaqəli müəyyən bir müəssisə serverinə qarşı kiber təhlükəsizlik pozuntusu cəhdini müəyyən edib və qarşısını alıb,” əlavə edərək, insidentin müştəri mühitlərinə təsir etmədiyini bildirib. Fiserv -in sözçüsü şirkətin təhdid aktorunun iddialarından xəbərdar olduğunu, lakin “indiyə qədər apardığımız hərtərəfli araşdırmaya əsasən,” müştəri, bank, əməliyyat və ya şəxsi məlumatların təhlükəyə atıldığına və ya əməliyyat mühitinin təsirə məruz qaldığına dair heç bir dəlil tapmadığını bildirib. GE -nin sözçüsü şirkətin iddiadan xəbərdar olduğunu və “kiber cavab protokollarımızı işə saldığımızı və potensial problemi qiymətləndirmək üçün çalışdığımızı” deyib. Reuters haker qrupunun oğurladığı məlumatların növü və miqdarı ilə bağlı iddialarını müstəqil şəkildə təsdiqləyə bilməyib. Hakerlər şərh sorğusuna cavab verməyiblər. Mühəndislik, istehsal proqram təminatındakı zəifliklərdən istifadə edən hakerlər Hakerlərin şirkətlərə necə daxil olduğu aydın olmasa da, sənaye məlumat mübadiləsi qrupu olan Ransom-ISAC , iyulun 22-də haker qrupunun mühəndislik və istehsal proseslərinə kömək etmək üçün istifadə olunan PTC Windchill və FlexPLM proqram təminatındakı zəifliklərdən istifadə etdiyini xəbərdar edən bir bildiriş yayımlayıb. Boston -da yerləşən PTC şərh sorğusuna dərhal cavab verməyib. Şirkət iyunun 18-dən etibarən veb-saytına bir çox təhlükəsizlik bildirişi yerləşdirərək, müştəriləri bir zəiflik üçün yamaq tətbiq etməyə çağırıb və məhsullarına hücum edən adı açıqlanmayan bir hücumçu haqqında məlumatları paylaşıb. Ascent Solutions -un təhdid kəşfiyyatı meneceri və Ransom-ISAC məsləhətinin müəllifi Brandon Parsons , bəzi şirkətlərin iyulun 19-u və ya 20-də Cl0p -dan bildirişlər almağa başladığını deyib. O, qrupun müəyyən şirkətlər yerinə əsas proqram təminatı paketlərindəki zəifliklərə diqqət yetirdiyini bildirərək, onları “peşəkar məlumat şantajçıları” adlandırıb.