Eine speziell entwickelte Java-Webshell, die mit der Ransomware-Gruppe Clop in Verbindung steht, wurde gezielt für den Datendiebstahl von PTC-Windchill- und FlexPLM-Servern entwickelt. Forscher zufolge kann die Malware Anmeldedaten von Anwendungen entschlüsseln, Dateiablagen durchsuchen und Dateien von kompromittierten Servern abrufen. Ihr Aufbau deutet darauf hin, dass die Betreiber die internen APIs, die Datenbankstruktur und das Speichersystem…
Philips und General Electric untersuchen Behauptungen, wonach die Ransomware-Gruppe Clop Daten aus ihren Systemen gestohlen haben soll. Philips gibt an, einen versuchten Angriff auf einen internen Server eingedämmt zu haben, während GE den möglichen Vorfall weiterhin untersucht. Clop hat beide Unternehmen zusammen mit Shell auf seiner Leak-Seite aufgeführt und behauptet, die Organisationen seien von Angriffen…
Die Clop-Ransomware-Gruppe richtet ihre Angriffe Berichten zufolge auf internetexponierte PTC-Windchill- und FlexPLM-Systeme in einer neuen Erpressungskampagne mit Datendiebstahl. Die Angreifer sollen CVE-2026-12569 ausnutzen, eine kritische Schwachstelle, die eine nicht authentifizierte Remote-Codeausführung auf anfälligen Product-Lifecycle-Management-Plattformen (PLM) ermöglicht. Sicherheitsforscher beobachteten, dass die Bedrohungsakteure nach der Ausnutzung der Schwachstelle JSP-Webshells installierten. Diese Webshells können Angreifern die Fernkontrolle über…