Suivez les dernières actualités, explications et histoires technologiques associées.
ReliaQuest a confirmé qu’un de ses employés avait saisi ses identifiants sur une fausse page SSO après avoir été ciblé par des appels d’usurpation d’identité, donnant à l’attaquant un accès temporaire en lecture seule au tableau de bord d’identité. L’entreprise a déclaré que les contrôles de confiance des appareils avaient empêché l’accès aux applications, aux systèmes et aux données des clients, tandis que le groupe ShinyHunters a revendiqué l’attaque sans confirmation définitive de ReliaQuest.
ReliaQuest a analysé un outil Java malveillant probablement lié au groupe Clop, conçu spécifiquement pour les serveurs PTC Windchill et FlexPLM. Il permet de déchiffrer des mots de passe stockés, d’inventorier les référentiels de fichiers et de voler des données après l’exploitation d’une vulnérabilité critique d’exécution de commandes à distance. Cette activité s’inscrit dans une campagne d’extorsion visant des serveurs exposés, tandis que PTC a commencé à publier des correctifs pour la vulnérabilité le 17 juin.
Shell a confirmé enquêter sur un incident de sécurité potentiel après que le groupe Clop a affirmé avoir volé 89 gigaoctets de ses données, notamment des dessins techniques et des plans de projets. Cette affirmation s’inscrit dans le cadre d’attaques ayant exploité une vulnérabilité critique des plateformes PTC Windchill et FlexPLM pour accéder aux données de plusieurs organisations.