Ett anpassat Java-web shell kopplat till ransomwaregruppen Clop har utvecklats specifikt för att stjäla data från PTC Windchill- och FlexPLM-servrar. Forskare uppger att den skadliga koden kan dekryptera inloggningsuppgifter för applikationer, söka igenom filarkiv och hämta filer från komprometterade servrar. Utformningen tyder på att operatörerna hade detaljerad kunskap om Windchills interna API:er, databasstruktur och lagringssystem.…
Philips och General Electric utreder uppgifter om att ransomwaregruppen Clop har stulit data från deras system. Philips uppger att företaget stoppade ett försök till intrång som berörde en intern server, medan GE fortfarande granskar den potentiella incidenten. Clop har listat båda företagen tillsammans med Shell på sin läcksajt och hävdar att organisationerna drabbades av attacker…
Clop-ransomwaregruppen uppges rikta in sig på internetexponerade PTC Windchill- och FlexPLM-system i en ny utpressningskampanj som bygger på datastöld. Angriparna tros utnyttja CVE-2026-12569, en kritisk sårbarhet som kan möjliggöra fjärrkörning av kod utan autentisering på sårbara plattformar för produktlivscykelhantering (PLM). Säkerhetsforskare har observerat hotaktörer som installerar JSP-webbskal efter att ha utnyttjat sårbarheten. Dessa webbskal kan…