Clop、CVE-2026-12569を突くWindchill専用Webシェルを展開
Clop脅威グループは、PTC WindchillおよびFlexPLMサーバーからデータを窃取するために、専用に構築されたWebシェルを使用しているとみられます。このマルウェアはWindchillの内部アーキテクチャに合わせて特別に設計されており、Windchill自体が持つ内蔵メカニズムを使って
Clop脅威グループは、PTC WindchillおよびFlexPLMサーバーからデータを窃取するために、専用に構築されたWebシェルを使用しているとみられます。このマルウェアはWindchillの内部アーキテクチャに合わせて特別に設計されており、Windchill自体が持つ内蔵メカニズムを使って
悪名高いサイバー犯罪グループが、またしても重大なゼロデイ脆弱性を大規模に悪用し、世界有数の上場企業を含む数十の組織からデータを窃取したと主張しています。 2020年から活動を続ける、計算高く悪質なデータ窃取型恐喝グループ「Clop」は、研究者らによると、7月中旬から被害者とみられる組織に脅迫メールを送り始めたというこ
PTC WindchillおよびFlexPLMサーバーを標的とするために特別に設計されたカスタムJava製Webシェルが確認されました。Clopランサムウェア集団との関連が疑われるこのWebシェルには、認証情報の復号、ファイルリポジトリの列挙、ファイル窃取を行う機能が組み込まれています。 サイバーセキュリティ企業のR
石油大手のシェルは、ランサムウェアグループClopが89GBのデータを盗んだと主張していることを受け、潜在的なセキュリティインシデントについて調査していることを認めました。 シェルは英国に本拠を置く多国籍エネルギー複合企業で、シェブロン、エクソンモービルに次ぐ世界トップ3の石油・ガス企業の一角です。70カ国以上に85
ランサムウェア集団Clop(Cl0pとしても知られる)が、インターネットに公開されたPTC WindchillおよびFlexPLMのインスタンスを標的とする新たなデータ窃取型恐喝キャンペーンを展開しています。 Clopは、攻撃者が脆弱なWindchillおよびFlexPLMインスタンス上で任意のコードを実行できるよう
ランサムウェアグループが2025年4月から2026年3月にかけて公表した被害者数は7,551件に上り、前回の報告期間から24.9%増加しました。 この急増を牽引したのがQilinで、前年比443%増となる1,358件の被害を主張しています。また、エコシステム全体も拡大を続け、2026年6月時点で活動中のグループは14
サイバー犯罪者が土曜日、Oracle E-Business Suiteの決済処理機能に存在する重大な欠陥を悪用したことが分かりました。研究者によれば、これはより広範なキャンペーンの初期段階を示している可能性があるといいます。 脅威インテリジェンス企業のDefusedは、自社のハニーポット(非本番環境で悪意ある活動を監
攻撃者は脆弱性を連鎖させることで、設定変更またはリモートコード実行につながる可能性があります。 セキュリティ研究者は、Progress SoftwareのShareFileサービスの2つの重大な脆弱性を連鎖させることで、攻撃者がリモートコード実行を達成できる可能性があると警告しています。 この脆弱性
大韓航空は、機内食サプライヤーで元子会社のKorean Air Catering...