
Los afiliados de Cl0p están apuntando a sistemas PTC Windchill y FlexPLM con acceso a Internet, aprovechando vulnerabilidades de ejecución remota sin autenticación.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los actores maliciosos vinculados a la campaña de ransomware Cl0p (también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y …
Los actores de amenazas vinculados a la campaña de ransomware Cl0p (también conocida como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet como parte de una nueva campaña de extorsión de datos. Los atacantes aprovechan una divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM, junto con una falla en el servidor del servlet de inicio de sesión de Windchill, lo que permite