ロシアとつながりがあるとされるランサムウェアグループCl0pは、シェルから約89ギガバイト、フィリップスから13.5ギガバイトのデータを盗んだと主張し、その中にはエネルギー施設の設計図、点検報告書、図面、模式図が含まれるとしているが、両社ともデータが外部に持ち出されたことは確認していない。シェルは、社内のセキュリティーチームと外部専門家が最近発生した可能性のある事案を調査していると述べた。一方、フィリップスは、社内データに関連する特定の企業サーバーに対する攻撃の試みを特定して封じ込め、顧客環境への影響はなかったとした。Cl0pは攻撃手法を明らかにせず、サンプルファイルも公表しておらず、コメント要請にも応じなかった。同グループは、2023年に8,000超の組織に被害を及ぼしたMOVEit Transferのゼロデイを含む、ファイル転送ソフトの脆弱性を悪用することで知られており、今回の主張は、二重恐喝攻撃が重要インフラ企業や医療関連企業にもたらすセキュリティーおよび知的財産上のリスクを浮き彫りにしている。