← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.46

Clop vytvořil web shell pro krádeže dat z Windchill

Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.

Číst originál na BleepingComputer →

3 zprávy z 2 zdrojů · první CZ · EN/orig

PTC General Electric Philips výroba a průmysl US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-12569 9.3 4.0 · PTC KEV ✓ 0.46

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 3

  1. · BleepingComputer US nadpis události

    Clop vytvořil web shell pro krádeže dat z Windchill

    Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.

    originál: Clop created custom web shell for Windchill data theft attacks

  2. · BleepingComputer US

    Philips a GE vyšetřují tvrzení o krádeži dat ransomwarem Clop

    Podle zdroje společnosti General Electric a Philips potvrdily, že vyšetřují tvrzení skupiny Clop o prolomení jejich systémů a krádeži dat.

    originál: Philips and GE investigating Clop ransomware data theft claims

  3. · Wiz Research US

    Útok Cl0p na zranitelnosti v PTC Windchill a FlexPLM

    Zdroj popisuje útočnou kampaň skupiny Cl0p, která zneužívá zranitelnosti v produktech PTC Windchill a FlexPLM. Útok začíná rekognoscí zaměřenou na FlexPLM WSDL endpoint, pokračuje zneužitím zranitelnosti umožňující informační úniky a CVE-2026-12569 (chyby deserialization), která umožňuje neoprávněné vzdálené spuštění kódu.

    originál: Cl0p Exploitation of PTC Windchill and FlexPLM Vulnerability (Campaign)

Nadpisy a shrnutí 3 zpráv generovány strojově za 0,0069 USD.