Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к RCE без аутентификации

Коллеги, хочу обратить внимание на инцидент из сферы кибербезопасности и атак на enterprise-приложения.
Я увидел сообщения о том, что связанные с Cl0p злоумышленники эксплуатируют интернет-экспонированные PTC Windchill и FlexPLM.
Что известно:
• атака строится на цепочке уязвимостей и приводит к unauthenticated RCE;
• на системах разворачиваются JSP web shells;
• дальше идёт сбор данных и двойное вымогательство;
• под ударом manufacturing, automotive, aerospace и retail.
PTC уже предупреждает о росте активности, а CISA добавила CVE-2026-12569 в KEV.
Почему это важно: такие кейсы снова показывают, как быстро уязвимость в enterprise-системе превращается в утечку и простой бизнеса.
Проверяете ли Вы сейчас интернет-доступ к таким платформам и скорость установки патчей?
#кибербезопасность #ransomware #vulnerability #infosec


Последние комментарии
Комментариев пока нет.