ثغرة حرجة في التحقق من صحة المدخلات مرتبطة بمنصتي Windchill وFlexPLM، وأكدت CISA استغلالها فعلياً.
حللت ReliaQuest أداة Java خبيثة يُرجح ارتباطها بعصابة Clop، صُممت خصيصاً لخوادم PTC Windchill وFlexPLM وتتيح فك كلمات مرور مخزنة، وحصر مستودعات الملفات، وسرقة البيانات بعد استغلال ثغرة تنفيذ أوامر عن بُعد حرجة. يأتي ذلك ضمن حملة ابتزاز استهدفت خوادم مكشوفة، بينما بدأت PTC إصدار إصلاحات للثغرة في 17 يونيو.
أكدت Philips وGE أنهما تحققان في مزاعم عصابة Clop بشأن اختراق أنظمتهما وسرقة بيانات، فيما قالت Philips إن حادثة محدودة طالت خادماً داخلياً جرى احتواؤها ولم تؤثر في بيئات العملاء. وترتبط الادعاءات باستغلال ثغرة حرجة في منصتي PTC Windchill وPTC FlexPLM.
أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.