VMTech
Обсудить проект

Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к RCE без аутентификации

Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к RCE без аутентификации

Коллеги, хочу обратить внимание на инцидент из сферы кибербезопасности и атак на enterprise-приложения.

Я увидел сообщения о том, что связанные с Cl0p злоумышленники эксплуатируют интернет-экспонированные PTC Windchill и FlexPLM.

Что известно:
• атака строится на цепочке уязвимостей и приводит к unauthenticated RCE;
• на системах разворачиваются JSP web shells;
• дальше идёт сбор данных и двойное вымогательство;
• под ударом manufacturing, automotive, aerospace и retail.

PTC уже предупреждает о росте активности, а CISA добавила CVE-2026-12569 в KEV.

Почему это важно: такие кейсы снова показывают, как быстро уязвимость в enterprise-системе превращается в утечку и простой бизнеса.

Проверяете ли Вы сейчас интернет-доступ к таким платформам и скорость установки патчей?
#кибербезопасность #ransomware #vulnerability #infosec

Открытая аналитика
На сайте 18 просмотров
мин чтения 1 25.07.2026
В Instagram 4 просмотров
В Instagram 2 охват
Instagram

Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к RCE без аутентификации

Открыть публикацию в Instagram ↗