Et spesialtilpasset Java-web shell knyttet til løsepengevirusgruppen Clop ble utviklet spesielt for å stjele data fra PTC Windchill- og FlexPLM-servere. Forskere sier at skadevaren kan dekryptere påloggingsinformasjon for applikasjoner, søke gjennom fillagre og hente filer fra kompromitterte servere. Utformingen tyder på at operatørene hadde detaljert kunnskap om Windchills interne API-er, databasestruktur og lagringssystem. Clops web…
Philips og General Electric undersøker påstander om at løsepengevirusgruppen Clop har stjålet data fra systemene deres. Philips sier at selskapet stanset et forsøk på kompromittering som involverte en intern server, mens GE fortsatt vurderer den potensielle hendelsen. Clop har ført opp begge selskapene sammen med Shell på lekkasjesiden sin og hevder at organisasjonene ble rammet…
Clop-ransomvaregruppen skal rette angrep mot internetteksponerte PTC Windchill- og FlexPLM-systemer i en ny utpressingskampanje basert på datatyveri. Angriperne antas å utnytte CVE-2026-12569, en kritisk sårbarhet som kan gjøre det mulig å kjøre kode eksternt uten autentisering på sårbare plattformer for produktlivssyklushåndtering (PLM). Sikkerhetsforskere har observert trusselaktører som installerer JSP-webskall etter å ha utnyttet sårbarheten. Disse…