Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
ReliaQuest bestätigte, dass einer ihrer Mitarbeiter nach gezielten Identitätsbetrugsanrufen seine Daten auf einer gefälschten SSO-Seite eingegeben hatte, wodurch der Angreifer vorübergehend schreibgeschränkten Zugriff auf das Identitäts-Dashboard erhielt. Das Unternehmen erklärte, dass Gerätesicherheitskontrollen den Zugriff auf Anwendungen, Systeme und Kundendaten verhinderten, während die Gruppe ShinyHunters den Angriff für sich beanspruchte, ohne dass ReliaQuest dies abschließend bestätigte.
ReliaQuest analysierte ein bösartiges Java-Tool, das wahrscheinlich mit der Clop-Bande in Verbindung steht. Es wurde speziell für PTC-Windchill- und FlexPLM-Server entwickelt und ermöglicht das Entschlüsseln gespeicherter Passwörter, das Auflisten von Dateirepositories sowie den Datendiebstahl nach Ausnutzung einer kritischen Schwachstelle zur Remotecodeausführung. Dies geschieht im Rahmen einer Erpressungskampagne gegen exponierte Server, während PTC am 17. Juni mit der Veröffentlichung von Schwachstellenbehebungen begann.
Shell bestätigte, dass das Unternehmen einen möglichen Sicherheitsvorfall untersucht, nachdem die Gruppe Clop behauptet hatte, 89 Gigabyte seiner Daten gestohlen zu haben, darunter technische Zeichnungen und Projektpläne. Die Behauptung steht im Zusammenhang mit Angriffen, bei denen eine kritische Schwachstelle in den Plattformen PTC Windchill und FlexPLM ausgenutzt wurde, um auf Daten mehrerer Organisationen zuzugreifen.