Suivez les dernières actualités, explications et histoires technologiques associées.
ReliaQuest a analysé un outil Java malveillant probablement lié au groupe Clop, conçu spécifiquement pour les serveurs PTC Windchill et FlexPLM. Il permet de déchiffrer des mots de passe stockés, d’inventorier les référentiels de fichiers et de voler des données après l’exploitation d’une vulnérabilité critique d’exécution de commandes à distance. Cette activité s’inscrit dans une campagne d’extorsion visant des serveurs exposés, tandis que PTC a commencé à publier des correctifs pour la vulnérabilité le 17 juin.
Philips et GE ont confirmé qu’elles enquêtaient sur les allégations du groupe Clop concernant le piratage de leurs systèmes et le vol de données, tandis que Philips a déclaré qu’un incident limité avait touché un serveur interne, qu’il avait été maîtrisé et qu’il n’avait pas affecté les environnements des clients. Ces allégations sont liées à l’exploitation d’une vulnérabilité critique dans les plateformes PTC Windchill et PTC FlexPLM.
Shell a confirmé enquêter sur un incident de sécurité potentiel après que le groupe Clop a affirmé avoir volé 89 gigaoctets de ses données, notamment des dessins techniques et des plans de projets. Cette affirmation s’inscrit dans le cadre d’attaques ayant exploité une vulnérabilité critique des plateformes PTC Windchill et FlexPLM pour accéder aux données de plusieurs organisations.