Ransomwarebende Clop claimt Shell en Philips te hebben gehackt

Clop, een Russische ransomwarebende, claimt Shell en Philips te hebben gehackt. Bij de hack zouden onder andere technische tekeningen gestolen zijn. Beide bedrijven laten inmiddels weten dat zich inderdaad een incident heeft voorgedaan.

Clop eist de hack op via zijn website. De hackersgroep zegt interne gegevens van beide bedrijven te hebben gestolen. Beide bedrijven bevestigen de hack ook, al zeggen ze niet dat er inderdaad gegevens zijn gestolen.

Philips zegt in een verklaring dat het een 'poging tot inbreuk op een specifieke bedrijfsserver' heeft geïdentificeerd, schrijft Reuters. De hack betreft alleen interne gegevens. Er zijn geen gevolgen voor de omgevingen van klanten, aldus het Eindhovense bedrijf.

Shell spreekt op zijn beurt van 'een mogelijk incident'. "We werken samen met onze beveiligingsteams en relevante deskundigen om de situatie te onderzoeken", vertelt een woordvoerder van Shell aan Reuters.

Gestolen bedrijfsgegevens

De criminelen claimen 89GB aan gegevens te hebben gestolen van olieconcern Shell. Daaronder vallen bijvoorbeeld technische tekeningen, foto's van installaties, scans van testrapporten van installaties en projectplannen, blijkt op de website van Clop. Van Philips is 13,5GB aan data gestolen. Daaronder vallen tekeningen, diagrammen en blauwdrukken.

Wat er precies in de gestolen gegevens staat, is niet bekend. Ook is niet duidelijk of er losgeld is gevraagd en of de twee bedrijven overwegen dat te betalen. Clop doet dat doorgaans wel. De ransomwarebende vraagt slachtoffers om grote geldbedragen te betalen, Anders zet de bende de gestolen data online of verkoopt ze de gegevens.

Afgaande op de Clop-website, lijken er geen klantgegevens te zijn gestolen. Voor consumenten zal de hack dus geen gevolgen hebben. Clop heeft vooralsnog geen data van de twee bedrijven gepubliceerd.

Cl0p-hack Philips en Shell
Clop claimt op zijn website data van Philips en Shell gestolen te hebben.

Door Daan van Monsjou

Nieuwsredacteur

13-08-2026 • 19:43

24

Submitter: runaround

Reacties (24)

Sorteer op:

Weergave:

Ik begin behoorlijk cynisch te worden van de bijna dagelijkse berichten over datalekken. Het begint meestal met: “Er zijn geen klantgegevens buitgemaakt.” Dan denk ik al: ja, ja…

Mijn gegevens liggen inmiddels waarschijnlijk al zes keer op straat, dus een zevende keer kan er ook nog wel bij. Er verandert toch niks meer. Sterker nog: misschien moet ik de hackers voortaan zelf maar even een adreswijziging doorgeven. Scheelt ze weer zoekwerk. 😉
Een deel van de salarisgevens hebben ook al eens op straat gelegen. Welliswaar via een derde partij.
Tegenwoordig moet je er gewoon vanuit gaan dat de gegevens die je ergens invult uiteindelijk wel bij partijen komen die het niet mogen hebben.

Daarom vul ik zoveel mogelijk onzin of doe ik alles zonder account aan te maken. Voor veel diensten heb je ook niet eens een account nodig
Vrees toch dat Russische en Noord-Koreaanse hackers ons stuk willen spelen. Het enige juiste antwoord wat mij betreft is oog om oog en tand om tand.
Inderdaad.
Je leest echter nooit iets over hackers die de Russische overheid of bedrijven hebben aangevallen en daarvan bewijzen hebben gepubliceerd.
Er valt vast en zeker genoeg te halen al was het alleen al om Oekraïne mee te helpen.
Waarschijnlijk worden dat soort hacks niet door de Nederlandse media opgepakt omdat het ons niet of minder raakt. Ik kan me namelijk niet voorstellen dat er in Rusland geen grote hacks plaatsvinden.
Gaan we nu een bende criminelen daadwerkelijk aanduiden als "bedrijf"?

Het moet niet gekker worden!!!!
AuteurAverageNL Nieuwsredacteur @S.J.Onnie13 augustus 2026 20:02
Daar ging inderdaad iets mis, schrapfoutje (daar stond eerst een stuk tekst over het statement van Philips). Ik heb het rechtgetrokken, dank :)
2de zin van het artikel. Zal wel een foutje zijn:).
Tweede zin van de tweede alinea, vind het ook wel erg gortig
Clop eist de hack op via zijn website. Het bedrijf zegt interne gegevens van beide bedrijven te hebben gestolen.
Daar :)
"Het bedrijf zegt interne gegevens van beide bedrijven te hebben gestolen."

Daar lijkt het wel op 🤣
Oeps

[Reactie gewijzigd door S.J.Onnie op 13 augustus 2026 19:59]

Met beide bedrijven doelen ze op Shell en Philips. Niet op de bende criminelen.
Nog een keer lezen? Nederlands is makkelijker als je denkt 😉
Gaan we nu een bende criminelen daadwerkelijk aanduiden als "bedrijf"?

Het moet niet gekker worden!!!!

EDIT: Inmiddels is het artikel aangepast. Dus mijn opmerking komt daarmee te vervallen!
Als ik mij niet vergis kan de AVG leiden tot zeer stevige boetes. Hopen dat daar nu eens gebruik van wordt gemaakt, laat zo’n multinationals maar eens bloeden.
Aangezien het hier blijkbaar om technische tekeningen en andere technische zaken gaat, heb ik geen idee waarom de AVG hier relevant is...? Hoogstens misschien namen van auteurs van de bestanden...?

En aangezien dat soort spullen doorgaans op hele andere plekken wordt bewaard dan AVG-relevante gegevens (zoals persoonsgegevens), zou ik ook niet weten waarom je toch meteen aan dat soort gegevens denkt...?
Kunnen we dit soort aanvallen niet deels naar ISP-niveau tillen? Een soort landelijke IDS/threat-intelligence-laag: ISP's delen realtime informatie over verdachte IP's, C2-servers, scans en aanvalspatronen, zodat die infrastructuur bij meerdere providers automatisch geblokkeerd kan worden. Lijkt me schaalbaarder dan iedere organisatie afzonderlijk te laten verdedigen.
In totaal 100 GB aan data is op zich niet heel spannend. Dat is a) heel weinig op het totaal aan Petabytes dat een bedrijf van die omvang heeft, b) zegt niks over de classificatie

Veruit de meeste data binnen een bedrijf is "intern vertrouwelijk", in de zin dat het niet voor publieke consumptie bedoeld ia, maar ook echt geen ramp dat bvb. Het schoonmaakschema voor een kantoor op straat ligt.

Eigenlijk wordt het alleen rot als het gevoelige informatie zoals echte bedrijfsgeheimen (productontwerp), of financiële resultaten zijn.

Hier weten we het niet.
Veel van die lui zijn toch ook bedrijfjes zie al die Microsoft of Printer hackers in India die zeggen dat ze van Microsoft zijn of HP. Kantoortje 10 15 mensen achter de laptop en bellen maar. Lijkt wel een bedrijf

Om te kunnen reageren moet je ingelogd zijn