タグ: CVE-2026-12569

bleepingcomputer.com

シェル、Clopのデータ窃取主張を受け「潜在的インシデント」を調査

石油大手のシェルは、ランサムウェアグループClopが89GBのデータを盗んだと主張していることを受け、潜在的なセキュリティインシデントについて調査していることを認めました。 シェルは英国に本拠を置く多国籍エネルギー複合企業で、シェブロン、エクソンモービルに次ぐ世界トップ3の石油・ガス企業の一角です。70カ国以上に85

meterpreter.org

Cl0pの関連グループ、企業恐喝目的でPTC Windchillを悪用

エンジニアリング設計図や独自のプロジェクト文書を安全に保管するために設計された企業システムが、サイバー犯罪者にとって実入りの良い恐喝の手段へと変貌しています。悪意ある攻撃者はPTC WindchillおよびFlexPLMサーバーへの侵入を積極的に行い、貴重な知的財産を窃取したうえで、データを公開す

gbhackers.com

Cl0pがインターネットに公開されたWindchillサーバーを狙う、エンジニアリングデータを標的とした世界規模のデータ窃取キャンペーン

Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム

cyberpress.org

Cl0p、PTC WindchillのゼロデイをWebシェル展開とデータ窃取に悪用

Cl0pランサムウェアのアフィリエイトが、PTC WindchillおよびFlexPLMに存在する重大なゼロデイ脆弱性(CVE-2026-12569)を悪用し、認証を経ずにリモートコード実行を行った上でJSP製のWebシェルを設置し、二重恐喝を目的として機密性の高いエンジニアリングデータを窃取していることが明らかにな

bleepingcomputer.com

ランサムウェア集団Clop、Windchill・FlexPLMを標的にデータ窃取攻撃を展開

ランサムウェア集団Clop(Cl0pとしても知られる)が、インターネットに公開されたPTC WindchillおよびFlexPLMのインスタンスを標的とする新たなデータ窃取型恐喝キャンペーンを展開しています。 Clopは、攻撃者が脆弱なWindchillおよびFlexPLMインスタンス上で任意のコードを実行できるよう