Аффилированные с Cl0p атакуют PTC Windchill и FlexPLM с использованием уязвимостей RCE
Группы киберпреступников, связанные с кампанией по распространению программ-вымогателей Cl0p, также известной как Chubby Scorpius, FIN11, Graceful Spider и Lace Tempest, начали использовать уязвимости в системах PTC Windchill и FlexPLM, доступных в интернете. Это стало частью новой кампании по вымогательству данных.
Атакующие комбинируют уязвимость, связанную с раскрытием информации до аутентификации в WSDL-эндпоинте FlexPLM, с проблемой на стороне сервера в сервлете входа Windchill. Это позволяет злоумышленникам осуществлять удаленное выполнение кода (RCE) без необходимости аутентификации.
Эксперты по кибербезопасности предупреждают, что такие уязвимости могут привести к серьезным последствиям для организаций, использующих данные решения. Важно отметить, что уязвимости затрагивают системы, которые не были должным образом защищены, что делает их особенно уязвимыми для атак.
Представители PTC уже подтвердили наличие уязвимостей и работают над их устранением. Однако пользователям настоятельно рекомендуется обновить свои системы и применить дополнительные меры безопасности, чтобы минимизировать риски.
Киберпреступники используют различные методы для поиска уязвимых систем, включая автоматизированные инструменты сканирования. Поэтому организациям следует регулярно проводить аудит своих систем безопасности и обновлять программное обеспечение.
Специалисты по кибербезопасности также советуют пользователям быть особенно внимательными к подозрительной активности в своих системах и оперативно реагировать на любые инциденты. Принятие проактивных мер может значительно снизить вероятность успешной атаки.