מקור: CyberScoop

תמונת תקציר לחדשת סייבר: קבוצת התקיפה Clop ניצלה פרצת Zero-day במוצרי חברת PTC לביצוע גניבת נתונים רחבת היקף

קבוצת הסייבר Clop מנהלת קמפיין תקיפה רחב היקף המנצל פגיעות קריטית מסוג Zero-day במוצרי התוכנה Windchill ו-FlexPLM של חברת PTC. הפרצה, המוגדרת כ-CVE-2026-12569 ומאפשרת הרצת קוד מרחוק, שימשה את התוקפים לחדירה למערכות של עשרות ארגונים, בהם חברות בתחומי התעופה, הרכב והייצור. חוקרי אבטחה מחברת ReliaQuest זיהו כי הקבוצה השתמשה ב-Web shell מותאם אישית שנועד לגניבת אישורי גישה, הפצת נוזקות וביצוע תעבורה ברשת, תוך התחזות לפעילות מערכת לגיטימית. סוכנות הסייבר האמריקאית CISA הוסיפה את הפגיעות לרשימת הפרצות המנוצלות, בעוד חברות שנפגעו, כגון Toast ו-Zebra, אישרו כי זוהו חדירות למערכותיהן.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות