최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
ReliaQuest는 직원 중 한 명이 사칭 전화의 표적이 된 후 가짜 SSO 페이지에 자신의 정보를 입력했으며, 이로 인해 공격자가 신원 관리 대시보드에 일시적으로 읽기 전용으로 접근할 수 있었다고 확인했다. 회사는 기기 신뢰 제어가 애플리케이션과 시스템, 고객 데이터에 대한 접근을 차단했다고 밝혔으며, ShinyHunters 그룹은 해당 공격을 자신들의 소행이라고 주장했지만 ReliaQuest의 최종 확인은 없었다.
ReliaQuest는 클롭 랜섬웨어 조직과 연관된 것으로 추정되는 악성 Java 도구를 분석했다. 이 도구는 PTC Windchill 및 FlexPLM 서버를 위해 특별히 설계되었으며, 저장된 비밀번호 복호화, 파일 저장소 목록화, 치명적인 원격 명령 실행 취약점 악용 후 데이터 탈취를 가능하게 한다. 이는 인터넷에 노출된 서버를 대상으로 한 갈취 캠페인의 일환이며, PTC는 6월 17일부터 해당 취약점에 대한 수정 사항을 배포하기 시작했다.
Shell은 Clop 그룹이 엔지니어링 도면과 프로젝트 계획을 포함한 89기가바이트의 데이터를 탈취했다고 주장한 이후 잠재적 보안 사고를 조사하고 있다고 확인했다. 이 주장은 PTC Windchill 및 FlexPLM 플랫폼의 치명적인 취약점을 악용해 여러 기관의 데이터에 접근한 공격의 일환으로 나왔다.