Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Hacker que humilló al fabricante de software espía pero no fue atrapado

La publicidad maliciosa envía malware en pedazos y obliga al navegador a crear un archivo ejecutable

Kalsi pide a Netflix que elimine el tráiler del documental ‘Prediction Game’

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La filial de Cl0p apunta a PTC Windchill y FlexPLM expuestos a Internet mediante RCE no autenticado
Identidad

La filial de Cl0p apunta a PTC Windchill y FlexPLM expuestos a Internet mediante RCE no autenticado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 25, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan25 de julio de 2026Vulnerabilidad/ransomware

Los atacantes asociados con las campañas de ransomware Cl0p (también conocidas como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando fallas en las implementaciones de PTC Windmill y FlexPLM expuestas a Internet como parte de una nueva campaña de extorsión de datos.

«Un atacante aprovecha una falla del lado del servidor en el servlet de inicio de sesión de Windchill para encadenar la divulgación de información de autenticación previa en el punto final FlexPLM WSDL, lo que permite la ejecución remota de código no autenticado y la implementación de un shell web JSP con un nombre hexadecimal en /Windchill/login/», según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFused.

Una vez que los atacantes logran un punto de apoyo inicial, se ha descubierto que enumeran sistemas de archivos, preparan datos de ingeniería/diseño y, en última instancia, realizan doble extorsión y robo de datos. Los objetivos de esta campaña incluyen las industrias manufacturera, automotriz, aeroespacial y minorista.

Se sospecha que los actores de amenazas explotan CVE-2026-12569 (puntuación CVSS: 9,3). Esta es una falla de seguridad crítica en PTC Windmill que se agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a fines del mes pasado.

PTC advirtió a los clientes en su aviso que «continúa recibiendo informes de una mayor actividad de amenazas», y agregó que atacantes desconocidos están explotando esta vulnerabilidad para implementar shells web JSP contra sistemas susceptibles.

«En la intrusión observada, este RCE está encadenado con otra falla de divulgación de información previa a la autenticación en el punto final FlexPLM WSDL (CVSS v3.1 7.5), lo que permite una explotación no autenticada», dijeron los investigadores Brandon Parsons, Corsin Camichel y Simo Kohonen.

Ransom-ISAC comparte cuatro direcciones IP como indicadores de compromiso (IoC), todas las cuales coinciden con las compartidas por PTC.

216.152.148.54 216.152.151.204 104.243.35.63 5.180.41.35

El correo electrónico de extorsión parece provenir de una cuenta previamente comprometida y se envía a cientos de usuarios dentro de la organización afectada, junto con instrucciones sobre cómo comunicarse con el equipo de ransomware Cl0p.

En una publicación separada en X, ReliaQuest dijo que observó actores de amenazas explotando activamente CVE-2026-12569 para facilitar la «ejecución remota de código no autenticado y la implementación de shell web JSP para la ejecución remota de comandos y la divulgación de datos confidenciales del producto».

«Los atacantes detrás de estos ataques aún no han sido confirmados. Sin embargo, este oficio observado comparte características con campañas anteriores de Cl0p dirigidas a aplicaciones empresariales y repositorios de datos de alto valor», agregó.

La pandilla Cl0p tiene un historial de seguimiento de fallas de seguridad en productos empresariales ampliamente utilizados y de infiltración en organizaciones objetivo de robo de datos y ataques de extorsión. Las campañas anteriores realizadas por el grupo han convertido en armas dispositivos de transferencia de archivos como Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo y MOVEit Transfer, además de explotar vulnerabilidades en Oracle E-Business Suite.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl portal DevMan RaaS centraliza la construcción de carga útil, la gestión de víctimas y los pagos de afiliados.
Next Article Vulnerabilidad Fastjson 1.x RCE dirigida y no parcheada
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La publicidad maliciosa envía malware en pedazos y obliga al navegador a crear un archivo ejecutable

julio 25, 2026

Vulnerabilidad Fastjson 1.x RCE dirigida y no parcheada

julio 25, 2026

La investigación de CTM360 revela cómo el phishing de seguros evolucionó hasta convertirse en secuestro de cuentas en tiempo real

julio 25, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Hacker que humilló al fabricante de software espía pero no fue atrapado

La publicidad maliciosa envía malware en pedazos y obliga al navegador a crear un archivo ejecutable

Kalsi pide a Netflix que elimine el tráiler del documental ‘Prediction Game’

Bibliotecario organiza un interesante taller sobre cómo evitar la IA para personas hartas de las grandes tecnologías

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.