
O grupo de ransomware Cl0p voltou a chamar a atenção da comunidade de cibersegurança após explorar vulnerabilidades críticas nos sistemas PTC Windchill e FlexPLM, plataformas amplamente utilizadas por fabricantes para gerenciar o ciclo de vida de produtos (PLM). As falhas, classificadas com nota 9,8 na escala CVSS, permitiram que os criminosos invadissem servidores expostos à internet e roubassem dados corporativos.
Segundo pesquisadores da The Hacker News, o ataque explorou vulnerabilidades de execução remota de código sem necessidade de autenticação, possibilitando que invasores obtivessem acesso completo aos ambientes afetados. Após a invasão, o Cl0p realizou a exfiltração de documentos confidenciais e informações estratégicas pertencentes às empresas comprometidas.
O Windchill e o FlexPLM são utilizados por organizações dos setores industrial, automotivo, aeroespacial e de manufatura para gerenciar projetos, desenhos técnicos, documentação de engenharia e desenvolvimento de produtos. O comprometimento dessas plataformas pode expor propriedade intelectual, projetos industriais e informações comerciais sensíveis.
A PTC disponibilizou atualizações de segurança para corrigir as vulnerabilidades e recomendou que clientes realizem a aplicação imediata dos patches. Além da atualização dos sistemas, especialistas orientam verificar logs de acesso, procurar sinais de comprometimento e revisar possíveis acessos não autorizados ocorridos antes da instalação das correções.
O Cl0p é conhecido por explorar vulnerabilidades em softwares corporativos antes mesmo que muitas organizações consigam atualizar seus ambientes. Nos últimos anos, o grupo realizou campanhas semelhantes utilizando falhas em soluções de transferência de arquivos, atingindo centenas de empresas em diferentes países.
Especialistas alertam que organizações que utilizam o PTC Windchill ou o FlexPLM devem tratar as vulnerabilidades como prioridade máxima. A combinação de uma falha crítica com ampla exposição à internet aumenta significativamente o risco de roubo de dados, interrupção de operações e tentativas de extorsão por grupos de ransomware.



