![]() |
Группа Clop разработала кастомную веб-оболочку для атак на Windchill и FlexPLM
https://www.bleepstatic.com/content/...fting-data.jpg
Группа киберпреступников Clop создала специализированную Java веб-оболочку, которая, по всей видимости, предназначена для атак на серверы PTC Windchill и FlexPLM. Эта веб-оболочка обладает рядом функций, позволяющих злоумышленникам эффективно осуществлять кражу данных. Основные возможности данной оболочки включают в себя дешифровку учетных данных, что дает возможность получать доступ к защищенной информации, а также перечисление файловых репозиториев, что упрощает процесс поиска и кражи ценных данных. Злоумышленники могут использовать эту оболочку для быстрого скачивания файлов, что значительно увеличивает их эффективность в проведении атак. Атаки на системы Windchill и FlexPLM, которые часто используются в производственной сфере, могут привести к серьезным последствиям для компаний, использующих эти решения. Уязвимости в таких системах могут быть использованы для получения доступа к критически важной информации, что ставит под угрозу безопасность данных и конфиденциальность клиентов. Эксперты по кибербезопасности призывают организации, использующие PTC Windchill и FlexPLM, принять меры предосторожности. Рекомендуется обновить программное обеспечение до последних версий, а также внедрить дополнительные меры защиты, такие как многофакторная аутентификация и регулярный аудит безопасности. Ситуация подчеркивает важность постоянного мониторинга и улучшения систем безопасности для защиты от современных угроз. Специалисты советуют быть внимательными к возможным признакам компрометации и не игнорировать уведомления о потенциальных атаках. Источник новости: BleepingComputer Читать полностью |
| Время: 07:30 |