💥 Хакери Cl0p використовують критичну вразливість для зламу промислових систем

Партнери угруповання Cl0p розпочали хвилю атак на підприємства через критичну вразливість CVE-2026-12569 у ПЗ PTC Windchill та FlexPLM. Цей софт використовується для управління інженерними кресленнями. Аналітики Ransom-ISAC та eCrime[.]ch з’ясували, що хакери поєднують витік даних із помилкою авторизації, що дозволяє віддалено виконувати код без знання паролів.

Після проникнення зловмисники завантажують шкідливі веб-скрипти для збереження доступу. Нападники викрадають конфіденційні розробки компаній у машинобудівній, авіаційній та автомобільній галузях. Далі хакери розсилають масові листи співробітникам із вимогами викупу під загрозою публікації секретних інженерних даних у відкритому доступі.