Cl0pの関連グループ、企業恐喝目的でPTC Windchillを悪用
エンジニアリング設計図や独自のプロジェクト文書を安全に保管するために設計された企業システムが、サイバー犯罪者にとって実入りの良い恐喝の手段へと変貌しています。悪意ある攻撃者はPTC WindchillおよびFlexPLMサーバーへの侵入を積極的に行い、貴重な知的財産を窃取したうえで、データを公開す
エンジニアリング設計図や独自のプロジェクト文書を安全に保管するために設計された企業システムが、サイバー犯罪者にとって実入りの良い恐喝の手段へと変貌しています。悪意ある攻撃者はPTC WindchillおよびFlexPLMサーバーへの侵入を積極的に行い、貴重な知的財産を窃取したうえで、データを公開す
Cl0pランサムウェアの関連グループが、PTCの製品ライフサイクル管理(PLM)プラットフォームであるWindchillとFlexPLMに存在する深刻度クリティカルのリモートコード実行(RCE)脆弱性を悪用していることが確認されました。 CVE-2026-12569として追跡されているこの脆弱性(CVSSスコア9.3
Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム
Cl0pランサムウェアのアフィリエイトが、PTC WindchillおよびFlexPLMに存在する重大なゼロデイ脆弱性(CVE-2026-12569)を悪用し、認証を経ずにリモートコード実行を行った上でJSP製のWebシェルを設置し、二重恐喝を目的として機密性の高いエンジニアリングデータを窃取していることが明らかにな
ランサムウェア集団Clop(Cl0pとしても知られる)が、インターネットに公開されたPTC WindchillおよびFlexPLMのインスタンスを標的とする新たなデータ窃取型恐喝キャンペーンを展開しています。 Clopは、攻撃者が脆弱なWindchillおよびFlexPLMインスタンス上で任意のコードを実行できるよう
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、PTCが開発する製品ライフサイクル管理(PLM)ソフトウェアプラットフォームであるWindchillおよびFlexPLMに存在する脆弱性(CVE-2026-12569)を、既知の悪用された脆弱性(KEV)カタログに追加しました