الشركات

ReliaQuest

شركة أمن سيبراني أكدت وقوع هجمات Clop المرتبطة بالمنصتين وذكرت استخدام ملفات JSP webshell.

أحدث التغطيات

CN
ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

ReliaQuest: هجوم انتحال وسرقة بيانات فشل في تجاوز ضوابط الثقة بالجهاز

أكدت ReliaQuest أن أحد موظفيها أدخل بياناته في صفحة SSO مزيفة بعد استهدافه بمكالمات انتحال، ما منح المهاجم وصولاً مؤقتاً للقراءة فقط إلى لوحة الهوية. وقالت الشركة إن ضوابط الثقة بالأجهزة منعت الوصول إلى التطبيقات والأنظمة وبيانات العملاء، بينما نسبت مجموعة ShinyHunters الهجوم إلى نفسها دون تأكيد نهائي من ReliaQuest.

CN
Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

حللت ReliaQuest أداة Java خبيثة يُرجح ارتباطها بعصابة Clop، صُممت خصيصاً لخوادم PTC Windchill وFlexPLM وتتيح فك كلمات مرور مخزنة، وحصر مستودعات الملفات، وسرقة البيانات بعد استغلال ثغرة تنفيذ أوامر عن بُعد حرجة. يأتي ذلك ضمن حملة ابتزاز استهدفت خوادم مكشوفة، بينما بدأت PTC إصدار إصلاحات للثغرة في 17 يونيو.

CN
شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.