کمپین اخاذی باجافزار Cl0p
بازیگران تهدید مرتبط با باجافزار Cl0p (که با نامهای دیگری مانند Chubby Scorpius و FIN11 نیز شناخته میشود) در حال بهرهبرداری از نقصهای موجود در استقرارهای عمومی PTC Windmill و FlexPLM به عنوان بخشی از یک کمپین جدید اخاذی داده هستند.
مهاجمان با زنجیر کردنِ یک افشای اطلاعات قبل از احراز هویت در نقطه پایانی FlexPLM WSDL با یک نقص سمت سرور در لاگین Windchill، امکان اجرای کد از راه دور را فراهم میکنند.