Группа Clop разработала кастомную веб-оболочку для атак на Windchill и FlexPLM
Группа киберпреступников Clop создала специализированную Java веб-оболочку, которая, по всей видимости, предназначена для атак на серверы PTC Windchill и FlexPLM. Эта веб-оболочка обладает рядом функций, позволяющих злоумышленникам эффективно осуществлять кражу данных.
Основные возможности данной оболочки включают в себя дешифровку учетных данных, что дает возможность получать доступ к защищенной информации, а также перечисление файловых репозиториев, что упрощает процесс поиска и кражи ценных данных. Злоумышленники могут использовать эту оболочку для быстрого скачивания файлов, что значительно увеличивает их эффективность в проведении атак.
Атаки на системы Windchill и FlexPLM, которые часто используются в производственной сфере, могут привести к серьезным последствиям для компаний, использующих эти решения. Уязвимости в таких системах могут быть использованы для получения доступа к критически важной информации, что ставит под угрозу безопасность данных и конфиденциальность клиентов.
Эксперты по кибербезопасности призывают организации, использующие PTC Windchill и FlexPLM, принять меры предосторожности. Рекомендуется обновить программное обеспечение до последних версий, а также внедрить дополнительные меры защиты, такие как многофакторная аутентификация и регулярный аудит безопасности.
Ситуация подчеркивает важность постоянного мониторинга и улучшения систем безопасности для защиты от современных угроз. Специалисты советуют быть внимательными к возможным признакам компрометации и не игнорировать уведомления о потенциальных атаках.