المصطلحات

CVE-2026-12569

ثغرة حرجة في التحقق من صحة المدخلات مرتبطة بمنصتي Windchill وFlexPLM، وأكدت CISA استغلالها فعلياً.

أحدث التغطيات

CN
Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

Clop يطوّر Web Shell مخصصاً لسرقة البيانات من خوادم Windchill

حللت ReliaQuest أداة Java خبيثة يُرجح ارتباطها بعصابة Clop، صُممت خصيصاً لخوادم PTC Windchill وFlexPLM وتتيح فك كلمات مرور مخزنة، وحصر مستودعات الملفات، وسرقة البيانات بعد استغلال ثغرة تنفيذ أوامر عن بُعد حرجة. يأتي ذلك ضمن حملة ابتزاز استهدفت خوادم مكشوفة، بينما بدأت PTC إصدار إصلاحات للثغرة في 17 يونيو.

CN
Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

Philips وGE تحققان في مزاعم سرقة بيانات على يد عصابة Clop

أكدت Philips وGE أنهما تحققان في مزاعم عصابة Clop بشأن اختراق أنظمتهما وسرقة بيانات، فيما قالت Philips إن حادثة محدودة طالت خادماً داخلياً جرى احتواؤها ولم تؤثر في بيئات العملاء. وترتبط الادعاءات باستغلال ثغرة حرجة في منصتي PTC Windchill وPTC FlexPLM.

CN
شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

شل تحقق في حادث أمني محتمل بعد ادعاء Clop سرقة 89 غيغابايت من البيانات

أكدت شركة Shell أنها تحقق في حادث أمني محتمل عقب ادعاء مجموعة Clop سرقة 89 غيغابايت من بياناتها، بينها رسومات هندسية وخطط مشروعات. يأتي الادعاء ضمن هجمات استغلت ثغرة حرجة في منصتي PTC Windchill وFlexPLM للوصول إلى بيانات مؤسسات عدة.