Los afiliados de Cl0p están apuntando a sistemas PTC Windchill y FlexPLM con acceso a Internet, aprovechando vulnerabilidades de ejecución remota sin autenticación.
CYBERSECURITY ANÁLISIS DESTACADO

Los afiliados de Cl0p están apuntando a sistemas PTC Windchill y FlexPLM con acceso a Internet, aprovechando vulnerabilidades de ejecución remota sin autenticación.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Los actores maliciosos vinculados a la campaña de ransomware Cl0p (también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y …

Los actores de amenazas vinculados a la campaña de ransomware Cl0p (también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet como parte de una nueva campaña de extorsión de datos. Los atacantes aprovechan una divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM, junto con una falla en el servidor del servlet de inicio de sesión de Windchill, lo que permite