关注最新报道、解读和相关科技故事。
ReliaQuest分析了一款恶意Java工具,推测其与Clop团伙有关。该工具专为PTC Windchill和FlexPLM服务器设计,可在利用远程命令执行关键漏洞后,解密存储的密码、枚举文件库并窃取数据。此事发生在一场针对暴露服务器的勒索活动中,而PTC已于6月17日开始发布该漏洞的修复程序。
Philips 和 GE 确认正在调查 Clop 团伙关于入侵其系统并窃取数据的指控。Philips 表示,一起有限事件波及一台内部服务器,已得到遏制,未影响客户环境。这些指控与利用 PTC Windchill 和 PTC FlexPLM 平台中的严重漏洞有关。
Shell证实正在调查一起潜在安全事件,此前Clop组织声称窃取了其89 GB数据,其中包括工程图纸和项目计划。该声明属于利用PTC Windchill和FlexPLM平台严重漏洞、获取多家机构数据的攻击行动之一。