Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
ReliaQuest analizó una herramienta Java maliciosa probablemente vinculada al grupo Clop, diseñada específicamente para servidores PTC Windchill y FlexPLM, que permite descifrar contraseñas almacenadas, enumerar repositorios de archivos y robar datos después de explotar una vulnerabilidad crítica de ejecución remota de comandos. Esto ocurre en el marco de una campaña de extorsión dirigida contra servidores expuestos, mientras PTC comenzó a publicar correcciones para la vulnerabilidad el 17 de junio.
Philips y GE confirmaron que investigan las afirmaciones de la banda Clop sobre la intrusión en sus sistemas y el robo de datos, mientras que Philips declaró que un incidente limitado afectó a un servidor interno, fue contenido y no afectó a los entornos de los clientes. Las afirmaciones están relacionadas con la explotación de una vulnerabilidad crítica en las plataformas PTC Windchill y PTC FlexPLM.
Shell confirmó que investiga un posible incidente de seguridad después de que el grupo Clop afirmara haber robado 89 gigabytes de sus datos, incluidos dibujos de ingeniería y planes de proyectos. La afirmación se produce en el marco de ataques que explotaron una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para acceder a los datos de varias organizaciones.