Suivez les dernières actualités, explications et histoires technologiques associées.
ReliaQuest a analysé un outil Java malveillant probablement lié au groupe Clop, conçu spécifiquement pour les serveurs PTC Windchill et FlexPLM. Il permet de déchiffrer des mots de passe stockés, d’inventorier les référentiels de fichiers et de voler des données après l’exploitation d’une vulnérabilité critique d’exécution de commandes à distance. Cette activité s’inscrit dans une campagne d’extorsion visant des serveurs exposés, tandis que PTC a commencé à publier des correctifs pour la vulnérabilité le 17 juin.