Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A ReliaQuest analisou uma ferramenta Java maliciosa provavelmente associada à gangue Clop, projetada especificamente para servidores PTC Windchill e FlexPLM, permitindo descriptografar senhas armazenadas, listar repositórios de arquivos e roubar dados após a exploração de uma vulnerabilidade crítica de execução remota de comandos. Isso ocorre no âmbito de uma campanha de extorsão que teve como alvo servidores expostos, enquanto a PTC começou a disponibilizar correções para a vulnerabilidade em 17 de junho.
A Philips e a GE confirmaram que estão investigando alegações da gangue Clop de que seus sistemas foram invadidos e dados foram roubados, enquanto a Philips afirmou que um incidente limitado afetou um servidor interno, foi contido e não afetou os ambientes dos clientes. As alegações estão relacionadas à exploração de uma vulnerabilidade crítica nas plataformas PTC Windchill e PTC FlexPLM.
A Shell confirmou que está investigando um possível incidente de segurança após o grupo Clop alegar ter roubado 89 gigabytes de seus dados, incluindo desenhos de engenharia e planos de projetos. A alegação faz parte de ataques que exploraram uma vulnerabilidade crítica nas plataformas PTC Windchill e FlexPLM para acessar dados de várias organizações.