Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
ReliaQuest confirmó que uno de sus empleados introdujo sus datos en una página SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a aplicaciones, sistemas y datos de clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.
ReliaQuest analizó una herramienta Java maliciosa probablemente vinculada al grupo Clop, diseñada específicamente para servidores PTC Windchill y FlexPLM, que permite descifrar contraseñas almacenadas, enumerar repositorios de archivos y robar datos después de explotar una vulnerabilidad crítica de ejecución remota de comandos. Esto ocurre en el marco de una campaña de extorsión dirigida contra servidores expuestos, mientras PTC comenzó a publicar correcciones para la vulnerabilidad el 17 de junio.
Shell confirmó que investiga un posible incidente de seguridad después de que el grupo Clop afirmara haber robado 89 gigabytes de sus datos, incluidos dibujos de ingeniería y planes de proyectos. La afirmación se produce en el marco de ataques que explotaron una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para acceder a los datos de varias organizaciones.