Lühidalt: Clop-lunavararühmitus survestab ettevõtteid, tungides internetist ligipääsetavatesse PTC Windchilli ja FlexPLM-i installatsioonidesse ning varastades sealt andmeid.
Clop-lunavararühmitus viib läbi kampaaniat internetist ligipääsetavate PTC Windchilli ja FlexPLM-i instantside vastu. Eesmärgiks on andmevargus ja väljapressimine.
Clop-lunavararühmitus (tuntud ka kui Cl0p) ründab sihikindlalt internetist ligipääsetavaid PTC Windchilli ja FlexPLM-i instantse. Mõlemad on PTC tarkvaralahendused tootmisandmete ja tootmisprotsesside haldamiseks, mis on tööstuses laialdaselt kasutusel.
Ründed järgivad klassikalist väljapressimismudelit: ründajad tungivad süsteemidesse, viivad välja tundlikud andmed ja ähvardavad need avalikustada, kui lunaraha ei maksta. Eriti kriitiline on risk Windchilli ja FlexPLM-i puhul, kuna need süsteemid sisaldavad sageli tootejooniseid, tootmisandmeid ja tehnilisi spetsifikatsioone – teavet, millel on konkurentide või teiste ohutegurite jaoks suur rahaline väärtus.
Infoturbejuhina peaksite viivitamatult kontrollima, kas teie Windchilli või FlexPLM-i instantsid on internetist ligipääsetavad. Peamine kaitsemeede on nende süsteemide isoleerimine avalikust võrgust: neile peaks pääsema ligi ainult VPN-i ja autentimise kaudu. Lisaks tuleks kontrollida ligipääsulogisid kahtlase tegevuse suhtes ning viivitamatult paigaldada PTC turvauuendused ja karastatud konfiguratsioonid.
Allikas: www.bleepingcomputer.com · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.