Navegación

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

fuente: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a internet como parte de una nueva campaña de extorsión de datos.

Según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFUSED, los atacantes combinan la divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM con una vulnerabilidad en el servidor del servlet de inicio de sesión de Windchill, lo que permite la ejecución remota de código sin autenticación y la implementación de web shells JSP con nombres hexadecimales en /Windchill/login/.

Últimas noticias

01 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-16347 de MikroTik RouterOS permite a los atacantes obtener acceso no autorizado al sistema.

CISA advirtió sobre una vulnerabilidad de fuerza bruta en MikroTik RouterOS y Cloud Hosted Router. Identificada como CVE-2026-16347, tiene una puntuación CVSS d...

Leer artículo
01 DE AGOSTO, 2026

WhatsApp permitirá editar estados.

WhatsApp ya prueba la edición de los estados en Android, permitiendo a los usuarios corregir el texto publicado durante un tiempo limitado.

Leer artículo
01 DE AGOSTO, 2026

Amgen afirma que una filtración de datos en la nube expuso información confidencial y de salud de los pacientes.

La farmacéutica Amgen informó haber sufrido una filtración de datos tras el robo de información corporativa y de pacientes almacenada en múltiples sistemas en l...

Leer artículo