شركة أمن سيبراني أكدت وقوع هجمات Clop المرتبطة بالمنصتين وذكرت استخدام ملفات JSP webshell.
أكدت ReliaQuest أن أحد موظفيها أدخل بياناته في صفحة SSO مزيفة بعد استهدافه بمكالمات انتحال، ما منح المهاجم وصولاً مؤقتاً للقراءة فقط إلى لوحة الهوية. وقالت الشركة إن ضوابط الثقة بالأجهزة منعت الوصول إلى التطبيقات والأنظمة وبيانات العملاء، بينما نسبت مجموعة ShinyHunters الهجوم إلى نفسها دون تأكيد نهائي من ReliaQuest.
حللت ReliaQuest أداة Java خبيثة يُرجح ارتباطها بعصابة Clop، صُممت خصيصاً لخوادم PTC Windchill وFlexPLM وتتيح فك كلمات مرور مخزنة، وحصر مستودعات الملفات، وسرقة البيانات بعد استغلال ثغرة تنفيذ أوامر عن بُعد حرجة. يأتي ذلك ضمن حملة ابتزاز استهدفت خوادم مكشوفة، بينما بدأت PTC إصدار إصلاحات للثغرة في 17 يونيو.
أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.