Et specialudviklet Java-web shell med forbindelse til ransomwaregruppen Clop blev bygget specifikt til at stjæle data fra PTC Windchill- og FlexPLM-servere. Forskere siger, at malwaren kan dekryptere loginoplysninger til applikationer, søge i fillagre og hente filer fra kompromitterede servere. Dets design tyder på, at operatørerne havde detaljeret kendskab til Windchills interne API’er, databasestruktur og lagringssystem.…
Philips og General Electric undersøger påstande om, at ransomwaregruppen Clop har stjålet data fra deres systemer. Philips oplyser, at virksomheden stoppede et forsøg på kompromittering, som involverede en intern server, mens GE fortsat undersøger den potentielle hændelse. Clop har opført begge virksomheder sammen med Shell på sin lækside og hævder, at organisationerne blev ramt af…
Clop-ransomwaregruppen retter angiveligt angreb mod interneteksponerede PTC Windchill- og FlexPLM-systemer i en ny afpresningskampagne baseret på datatyveri. Angriberne menes at udnytte CVE-2026-12569, en kritisk sårbarhed, som kan muliggøre fjernudførelse af kode uden autentificering på sårbare Product Lifecycle Management-platforme (PLM). Sikkerhedsforskere har observeret trusselsaktører installere JSP-webshells efter at have udnyttet sårbarheden. Disse webshells kan give angriberne…