关注最新报道、解读和相关科技故事。
ReliaQuest确认,一名员工在遭到冒充电话攻击后,将凭据输入了虚假的SSO页面,使攻击者暂时获得了身份面板的只读访问权限。公司表示,设备信任控制阻止了对应用程序、系统和客户数据的访问;ShinyHunters组织声称对此次攻击负责,但ReliaQuest尚未最终确认。
ReliaQuest分析了一款恶意Java工具,推测其与Clop团伙有关。该工具专为PTC Windchill和FlexPLM服务器设计,可在利用远程命令执行关键漏洞后,解密存储的密码、枚举文件库并窃取数据。此事发生在一场针对暴露服务器的勒索活动中,而PTC已于6月17日开始发布该漏洞的修复程序。
Shell证实正在调查一起潜在安全事件,此前Clop组织声称窃取了其89 GB数据,其中包括工程图纸和项目计划。该声明属于利用PTC Windchill和FlexPLM平台严重漏洞、获取多家机构数据的攻击行动之一。