Le ransomware Clop cible les instances exposées de PTC Windchill et FlexPLM dans une campagne d'extorsion par vol de données
Le groupe de ransomware Clop exploite des instances de PTC Windchill et FlexPLM exposées sur Internet pour mener une campagne d'extorsion combinant vol de données et chiffrement. Cette attaque cible spécifiquement des applications critiques liées à la gestion du cycle de vie des produits (PLM). Les attaquants recherchent des vulnérabilités dans ces solutions pour exfiltrer des données avant de les chiffrer. Aucune information n'est fournie sur le nombre ou la localisation des victimes potentielles.
Une entreprise utilisant PTC Windchill ou FlexPLM doit vérifier l'exposition de ces instances et s'assurer que les dernières correctifs sont appliqués. Un audit offensif (RAID/SENTINELLE) permet de valider la résilience de ces applications critiques face à des attaques ciblant les PLM.
