Веб-оболочка Clop, связанная с атакой на Windchill, расшифровывает учетные данные и отображает инженерные данные
Согласно новым данным компании ReliaQuest, веб-оболочка на основе JavaServer Pages (JSP), установленная после эксплуатации критической уязвимости в серверах PTC Windchill и FlexPLM, специально разработана для корпоративного программного обеспечения управления жизненным циклом продукта (PLM). Эксперты в области кибербезопасности охарактеризовали эту веб-оболочку как полностью оснащенную платформу для вымогательства, способную отображать чувствительные данные и управлять ими.
Уязвимость, использованная для внедрения этой веб-оболочки, позволяет злоумышленникам получить доступ к системам и данным, что может привести к утечке конфиденциальной информации и значительным финансовым потерям для организаций. Windchill и FlexPLM являются популярными решениями для управления жизненным циклом продукции, и их использование в крупных компаниях делает эти системы особенно привлекательными для киберпреступников.
Веб-оболочка не только расшифровывает учетные данные, но также может картографировать инженерные данные, что предоставляет злоумышленникам возможность детального анализа и манипуляции с критически важной информацией. Это создает серьезные риски для безопасности данных, особенно в отраслях, где защита интеллектуальной собственности и коммерческих тайн имеет первостепенное значение.
ReliaQuest призывает компании, использующие PTC Windchill и FlexPLM, немедленно провести аудит безопасности своих систем и обновить программное обеспечение для устранения уязвимостей. Также рекомендуется внедрять многоуровневую защиту и системы мониторинга для предотвращения подобных атак в будущем.
Ситуация подчеркивает важность постоянного обновления и защиты корпоративных систем, особенно в условиях растущей угрозы со стороны киберпреступников, использующих сложные методы для компрометации систем и данных.