용어

CVE-2026-12569

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
클롭, Windchill 서버에서 데이터를 탈취하기 위한 맞춤형 웹 셸 개발

클롭, Windchill 서버에서 데이터를 탈취하기 위한 맞춤형 웹 셸 개발

ReliaQuest는 클롭 랜섬웨어 조직과 연관된 것으로 추정되는 악성 Java 도구를 분석했다. 이 도구는 PTC Windchill 및 FlexPLM 서버를 위해 특별히 설계되었으며, 저장된 비밀번호 복호화, 파일 저장소 목록화, 치명적인 원격 명령 실행 취약점 악용 후 데이터 탈취를 가능하게 한다. 이는 인터넷에 노출된 서버를 대상으로 한 갈취 캠페인의 일환이며, PTC는 6월 17일부터 해당 취약점에 대한 수정 사항을 배포하기 시작했다.

CN
Philips와 GE, Clop 랜섬웨어 조직의 데이터 탈취 주장 조사

Philips와 GE, Clop 랜섬웨어 조직의 데이터 탈취 주장 조사

Philips와 GE는 Clop 조직이 자사 시스템을 침해하고 데이터를 탈취했다는 주장에 대해 조사하고 있다고 밝혔다. Philips는 제한적인 사고로 내부 서버가 영향을 받았지만 이를 차단했으며 고객 환경에는 영향을 주지 않았다고 말했다. 이번 주장은 PTC Windchill 및 PTC FlexPLM 플랫폼의 중요 취약점 악용과 관련이 있다.

CN
Shell, Clop의 89기가바이트 데이터 탈취 주장 이후 잠재적 보안 사고 조사

Shell, Clop의 89기가바이트 데이터 탈취 주장 이후 잠재적 보안 사고 조사

Shell은 Clop 그룹이 엔지니어링 도면과 프로젝트 계획을 포함한 89기가바이트의 데이터를 탈취했다고 주장한 이후 잠재적 보안 사고를 조사하고 있다고 확인했다. 이 주장은 PTC Windchill 및 FlexPLM 플랫폼의 치명적인 취약점을 악용해 여러 기관의 데이터에 접근한 공격의 일환으로 나왔다.