Cl0p Fidye Yazılımı Grubu PTC Windchill ve FlexPLM Ürünlerini Hedef Alıyor

Fidye yazılımı dünyasının bilinen aktörlerinden Cl0p (diğer adlarıyla Lace Tempest veya FIN11), kurumsal yazılım çözümlerini hedef alan yeni bir veri sızdırma kampanyası başlattı. Saldırganlar, internete açık durumda olan PTC Windchill ve FlexPLM platformlarındaki zafiyetleri kullanarak sistemlere yetkisiz erişim sağlıyor.
Saldırı zinciri, FlexPLM WSDL uç noktasındaki kimlik doğrulaması gerektirmeyen bir bilgi ifşası açığının, Windchill giriş servletindeki bir sunucu tarafı kusuruyla birleştirilmesiyle gerçekleşiyor. Bu yöntem, saldırganların herhangi bir kimlik doğrulama aşamasına takılmadan RCE (uzaktan kod yürütme) gerçekleştirmesine olanak tanıyor. Başarıyla sonuçlanan sızma işlemlerinin ardından, saldırganlar kurumsal ağlardaki hassas verilere erişim sağlayarak bunları dışarı aktarıyor.
Bu kampanya, internete açık kritik iş uygulamalarının ne kadar büyük bir risk oluşturduğunu bir kez daha gözler önüne seriyor. Güvenlik uzmanları, söz konusu yazılımları kullanan kurumların sistemlerini derhal güncellemelerini ve internete açık uç noktalarını kısıtlamalarını tavsiye ediyor.



