CiberSegurançaNews
Tendência

Cl0p explora falha crítica em softwares industriais e rouba dados de fabricantes

Grupo de ransomware utilizou vulnerabilidades com nota 9,8 no PTC Windchill e FlexPLM para invadir empresas e acessar informações confidenciais

O grupo de ransomware Cl0p voltou a chamar a atenção da comunidade de cibersegurança após explorar vulnerabilidades críticas nos sistemas PTC Windchill e FlexPLM, plataformas amplamente utilizadas por fabricantes para gerenciar o ciclo de vida de produtos (PLM). As falhas, classificadas com nota 9,8 na escala CVSS, permitiram que os criminosos invadissem servidores expostos à internet e roubassem dados corporativos.

Segundo pesquisadores da The Hacker News, o ataque explorou vulnerabilidades de execução remota de código sem necessidade de autenticação, possibilitando que invasores obtivessem acesso completo aos ambientes afetados. Após a invasão, o Cl0p realizou a exfiltração de documentos confidenciais e informações estratégicas pertencentes às empresas comprometidas.

O Windchill e o FlexPLM são utilizados por organizações dos setores industrial, automotivo, aeroespacial e de manufatura para gerenciar projetos, desenhos técnicos, documentação de engenharia e desenvolvimento de produtos. O comprometimento dessas plataformas pode expor propriedade intelectual, projetos industriais e informações comerciais sensíveis.

A PTC disponibilizou atualizações de segurança para corrigir as vulnerabilidades e recomendou que clientes realizem a aplicação imediata dos patches. Além da atualização dos sistemas, especialistas orientam verificar logs de acesso, procurar sinais de comprometimento e revisar possíveis acessos não autorizados ocorridos antes da instalação das correções.

O Cl0p é conhecido por explorar vulnerabilidades em softwares corporativos antes mesmo que muitas organizações consigam atualizar seus ambientes. Nos últimos anos, o grupo realizou campanhas semelhantes utilizando falhas em soluções de transferência de arquivos, atingindo centenas de empresas em diferentes países.

Especialistas alertam que organizações que utilizam o PTC Windchill ou o FlexPLM devem tratar as vulnerabilidades como prioridade máxima. A combinação de uma falha crítica com ampla exposição à internet aumenta significativamente o risco de roubo de dados, interrupção de operações e tentativas de extorsão por grupos de ransomware.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo