Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
ReliaQuest confirmó que uno de sus empleados introdujo sus credenciales en una página de SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a las aplicaciones, los sistemas y los datos de los clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.
A ReliaQuest analisou uma ferramenta Java maliciosa provavelmente associada à gangue Clop, projetada especificamente para servidores PTC Windchill e FlexPLM, permitindo descriptografar senhas armazenadas, listar repositórios de arquivos e roubar dados após a exploração de uma vulnerabilidade crítica de execução remota de comandos. Isso ocorre no âmbito de uma campanha de extorsão que teve como alvo servidores expostos, enquanto a PTC começou a disponibilizar correções para a vulnerabilidade em 17 de junho.
A Shell confirmou que está investigando um possível incidente de segurança após o grupo Clop alegar ter roubado 89 gigabytes de seus dados, incluindo desenhos de engenharia e planos de projetos. A alegação faz parte de ataques que exploraram uma vulnerabilidade crítica nas plataformas PTC Windchill e FlexPLM para acessar dados de várias organizações.