Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Clop ransomware atacă Windchill și FlexPLM: ce riscuri pentru companii

Grupul de ransomware Clop vizează instanțele PTC Windchill și FlexPLM expuse pe internet, într-o nouă campanie de furt de date.

TI 26 iulie 2026 4 min read
Pe scurt
  • Grupul de ransomware Clop vizează instanțele PTC Windchill și FlexPLM expuse pe internet, într-o nouă campanie de furt de date.
Continua analiza

Grupul infracțional Clop (cunoscut și ca Cl0p) a lansat o nouă campanie de atacuri cibernetice, de data aceasta vizând aplicațiile PTC Windchill și FlexPLM. Aceste platforme sunt utilizate pe scară largă în industria de producție și inginerie pentru gestionarea ciclului de viață al produselor (PLM) și a datelor tehnice. Atacatorii exploatează instanțele expuse pe internet pentru a fura date sensibile și a solicita răscumpărare.

Ce sunt Windchill și FlexPLM?

Windchill este o soluție PLM de la PTC, folosită pentru gestionarea datelor de produs, colaborare și controlul reviziilor. FlexPLM este o extensie specializată pentru industria modei și a bunurilor de larg consum. Ambele aplicații stochează informații critice de afaceri, cum ar fi specificații tehnice, date de furnizori și desene de produs. Expunerea acestor sisteme la internet fără măsuri de securitate adecvate le transformă în ținte atractive pentru atacatori.

Cum acționează Clop?

Conform cercetătorilor în securitate, Clop scanează rețeaua pentru instanțe Windchill și FlexPLM accesibile public. Odată găsite, exploatează vulnerabilități cunoscute sau configurează greșeli de securitate pentru a pătrunde în sistem. După ce fură datele, criptează fișierele și afișează o notă de răscumpărare. De această dată, accentul pare să fie pe extorcare prin amenințarea cu publicarea datelor furate, nu doar pe criptare. Clop este cunoscut pentru campanii anterioare de mare amploare, cum ar fi atacul asupra Accellion FTA.

Măsuri de protecție recomandate

  • Restricționează accesul la internet: Dacă nu este strict necesar, evită expunerea directă a instanțelor Windchill și FlexPLM pe internet. Folosește VPN-uri sau acces prin rețele private.
  • Aplică patch-uri de securitate: Asigură-te că toate actualizările de software, în special cele de securitate, sunt instalate prompt. PTC publică periodic patch-uri pentru vulnerabilități critice.
  • Autentificare multifactor (MFA): Activează MFA pentru toate conturile cu acces la aceste sisteme, pentru a îngreuna accesul neautorizat.
  • Monitorizare și backup: Implementează soluții de detectare a intruziunilor și efectuează backup-uri regulate ale datelor, stocate offline sau în medii securizate.

Ce înseamnă pentru tine

Dacă ești administrator IT sau responsabil de securitate într-o companie care utilizează PTC Windchill sau FlexPLM, acest atac subliniază necesitatea unei evaluări urgente a expunerii acestor sisteme. Verifică dacă instanțele tale sunt accesibile public și implementează imediat măsurile de securitate menționate. Pentru utilizatori, este important să raporteze orice activitate suspectă și să urmeze politicile de securitate ale companiei. În plus, asigură-te că datele critice sunt protejate prin backup-uri sigure și că personalul este instruit să recunoască tentativele de phishing, care adesea preced atacurile ransomware.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.