Entreprises

ReliaQuest

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
ReliaQuest : une attaque par usurpation et vol de données échoue à contourner les contrôles de confiance des appareils

ReliaQuest : une attaque par usurpation et vol de données échoue à contourner les contrôles de confiance des appareils

ReliaQuest a confirmé qu’un de ses employés avait saisi ses identifiants sur une fausse page SSO après avoir été ciblé par des appels d’usurpation d’identité, donnant à l’attaquant un accès temporaire en lecture seule au tableau de bord d’identité. L’entreprise a déclaré que les contrôles de confiance des appareils avaient empêché l’accès aux applications, aux systèmes et aux données des clients, tandis que le groupe ShinyHunters a revendiqué l’attaque sans confirmation définitive de ReliaQuest.

CN
Clop développe un Web Shell personnalisé pour voler des données sur les serveurs Windchill

Clop développe un Web Shell personnalisé pour voler des données sur les serveurs Windchill

ReliaQuest a analysé un outil Java malveillant probablement lié au groupe Clop, conçu spécifiquement pour les serveurs PTC Windchill et FlexPLM. Il permet de déchiffrer des mots de passe stockés, d’inventorier les référentiels de fichiers et de voler des données après l’exploitation d’une vulnérabilité critique d’exécution de commandes à distance. Cette activité s’inscrit dans une campagne d’extorsion visant des serveurs exposés, tandis que PTC a commencé à publier des correctifs pour la vulnérabilité le 17 juin.

CN
Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Shell a confirmé enquêter sur un incident de sécurité potentiel après que le groupe Clop a affirmé avoir volé 89 gigaoctets de ses données, notamment des dessins techniques et des plans de projets. Cette affirmation s’inscrit dans le cadre d’attaques ayant exploité une vulnérabilité critique des plateformes PTC Windchill et FlexPLM pour accéder aux données de plusieurs organisations.