タグ: Cl0p

gbhackers.com

サイバーセキュリティニュースレター週報 ― 今週の最重要サイバーセキュリティ記事トップ50 ― Shell・Azure大規模侵害、Salt Typhoon排除、Entra ID RCE、中国発vCenter/ESXiランサムウェアほか

GBHackersサイバーセキュリティニュースレター今週号へようこそ。2026年8月17日から21日までの最も重要な50本の記事をお届けする週次ダイジェストです。今週は侵害と悪用済み脆弱性の話題が中心となりました。Cl0pがShellから89GBのデータを窃取したと主張し、大規模なAzure認証情報窃取キャンペーンが

securityweek.com

Cl0pランサムウェアグループ、PTC Windchillキャンペーンで被害企業40社以上の名前を公開

Cl0pランサムウェアグループは、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillおよびFlexPLMの脆弱性を悪用した最近のキャンペーンにおいて、標的にされたとされる組織40社以上の名前を公開しました。 脆弱性とその悪用 CVE-2026-12569として追跡されているこの脆弱性の悪

gbhackers.com

Cl0pのハッカー集団、PTC Windchillの脆弱性を悪用し独自のWebシェルを展開してデータを窃取

Cl0pランサムウェア・恐喝グループは、PTC Windchillの深刻な脆弱性を悪用し、認証情報の窃取やエンジニアリングデータの保管庫のマッピング、追加の攻撃ツールを必要としないファイル窃取を行える専用のJava製Webシェルを展開しているとみられています。Vulnerabilityscanning tool CV

cyberpress.org

石油大手シェル、Cl0pランサムウェア集団が89GBのデータ窃取を主張する中でデータ侵害を調査

多国籍エネルギー大手のシェルは、Cl0pランサムウェア集団が同社の機密性の高い企業情報約89GBを窃取したと主張したことを受け、データ侵害の疑いについて調査を進めています。 この脅威アクター集団はシェルをダークウェブ上のリークサイトに追加し、盗み出したとされるデータには設計図面、施設の写真、プロジェクトのロードマップ

meterpreter.org

Cl0pの関連グループ、企業恐喝目的でPTC Windchillを悪用

エンジニアリング設計図や独自のプロジェクト文書を安全に保管するために設計された企業システムが、サイバー犯罪者にとって実入りの良い恐喝の手段へと変貌しています。悪意ある攻撃者はPTC WindchillおよびFlexPLMサーバーへの侵入を積極的に行い、貴重な知的財産を窃取したうえで、データを公開す

gbhackers.com

Cl0pがインターネットに公開されたWindchillサーバーを狙う、エンジニアリングデータを標的とした世界規模のデータ窃取キャンペーン

Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム

cyberpress.org

Cl0p、PTC WindchillのゼロデイをWebシェル展開とデータ窃取に悪用

Cl0pランサムウェアのアフィリエイトが、PTC WindchillおよびFlexPLMに存在する重大なゼロデイ脆弱性(CVE-2026-12569)を悪用し、認証を経ずにリモートコード実行を行った上でJSP製のWebシェルを設置し、二重恐喝を目的として機密性の高いエンジニアリングデータを窃取していることが明らかにな