poslední zpráva
SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.46
Clop vytvořil web shell pro krádeže dat z Windchill
Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-12569 | 9.3 4.0 · PTC | KEV ✓ | 0.46 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 3
-
· BleepingComputer US nadpis události
Clop vytvořil web shell pro krádeže dat z Windchill
Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.
originál: Clop created custom web shell for Windchill data theft attacks
-
· BleepingComputer US
Philips a GE vyšetřují tvrzení o krádeži dat ransomwarem Clop
Podle zdroje společnosti General Electric a Philips potvrdily, že vyšetřují tvrzení skupiny Clop o prolomení jejich systémů a krádeži dat.
originál: Philips and GE investigating Clop ransomware data theft claims
-
· Wiz Research US
Útok Cl0p na zranitelnosti v PTC Windchill a FlexPLM
Zdroj popisuje útočnou kampaň skupiny Cl0p, která zneužívá zranitelnosti v produktech PTC Windchill a FlexPLM. Útok začíná rekognoscí zaměřenou na FlexPLM WSDL endpoint, pokračuje zneužitím zranitelnosti umožňující informační úniky a CVE-2026-12569 (chyby deserialization), která umožňuje neoprávněné vzdálené spuštění kódu.
originál: Cl0p Exploitation of PTC Windchill and FlexPLM Vulnerability (Campaign)
Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0069 USD.