Grupa powiązana z kampanią ransomware Cl0p wykorzystuje luki w zabezpieczeniach oprogramowania PTC Windchill i FlexPLM, umożliwiając zdalny wykonanie kodu bez uwierzytelnienia i kradzież danych. Atakujący łączą lukę w ujawnianiu informacji z uwierzytelnieniem z wadą w serwerze logowania Windchill, co pozwala na wdrożenie web shelli JSP. Celem są sektory produkcyjny, motoryzacyjny, lotniczy i detaliczny, a eksploatowane są między innymi podatności CVE-2026-12569 i luka w punkcie końcowym WSDL FlexPLM.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)