حملات باج‌افزاری Cl0p به نرم‌افزارهای PTC Windchill و FlexPLM

بازیگران تهدید مرتبط با باج‌افزار Cl0p با سوءاستفاده از آسیب‌پذیری‌های RCE در حال اخاذی داده هستند.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۶

کمپین اخاذی باج‌افزار Cl0p

بازیگران تهدید مرتبط با باج‌افزار Cl0p (که با نام‌های دیگری مانند Chubby Scorpius و FIN11 نیز شناخته می‌شود) در حال بهره‌برداری از نقص‌های موجود در استقرار‌های عمومی PTC Windmill و FlexPLM به عنوان بخشی از یک کمپین جدید اخاذی داده هستند.

مهاجمان با زنجیر کردنِ یک افشای اطلاعات قبل از احراز هویت در نقطه پایانی FlexPLM WSDL با یک نقص سمت سرور در لاگین Windchill، امکان اجرای کد از راه دور را فراهم می‌کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.