En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
ReliaQuest, çalışanlarından birinin kimlik sahtekârlığı amaçlı aramalarla hedef alındıktan sonra sahte bir SSO sayfasına bilgilerini girdiğini ve bunun saldırgana kimlik panosuna geçici, yalnızca okuma erişimi sağladığını doğruladı. Şirket, cihaz güveni kontrollerinin uygulamalara, sistemlere ve müşteri verilerine erişimi engellediğini söyledi. ShinyHunters grubu saldırıyı üstlense de ReliaQuest tarafından nihai bir doğrulama yapılmadı.
ReliaQuest, Clop çetesiyle bağlantılı olduğu değerlendirilen, PTC Windchill ve FlexPLM sunucuları için özel olarak tasarlanmış kötü amaçlı bir Java aracı analiz etti. Araç, depolanan parolaların şifresini çözmeye, dosya depolarını listelemeye ve kritik bir uzaktan komut yürütme açığından yararlanılmasının ardından veri çalmaya olanak tanıyor. Bu gelişme, internete açık sunucuları hedef alan bir şantaj kampanyasının parçası olarak ortaya çıkarken PTC, 17 Haziran'da açığa yönelik düzeltmeleri yayımlamaya başladı.
Shell, Clop grubunun mühendislik çizimleri ve proje planları da dahil olmak üzere 89 gigabayt veri çaldığını iddia etmesinin ardından olası bir güvenlik olayını araştırdığını doğruladı. İddia, çeşitli kuruluşların verilerine erişmek için PTC Windchill ve FlexPLM platformlarındaki kritik bir güvenlik açığından yararlanan saldırılar kapsamında ortaya atıldı.