Grupo Clop ataca sistemas PTC Windchill e FlexPLM com ransomware

O grupo de ransomware Clop, também conhecido como Cl0p, está atacando instâncias do PTC Windchill e FlexPLM expostas à internet em uma nova campanha de extorsão por roubo de dados. Os atacantes estão explorando uma vulnerabilidade crítica de validação inadequada de entrada, identificada como CVE-2026-12569, que permite a execução remota de código em sistemas vulneráveis. A empresa de cibersegurança ReliaQuest relatou que os operadores do Clop estão utilizando webshells JSP para exfiltrar dados sensíveis das plataformas PLM comprometidas. A vulnerabilidade, que possui uma pontuação CVSS de 9.3, foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, que ordenou que agências federais dos EUA protegessem suas instâncias do Windchill e FlexPLM em três dias. A PTC começou a lançar patches de segurança em 17 de junho e alertou seus clientes sobre uma atividade de ameaça elevada. O grupo Clop tem um histórico de campanhas de roubo de dados, tendo atacado anteriormente plataformas como Accellion e SolarWinds. As empresas afetadas estão recebendo e-mails de extorsão de novos endereços, como support@cryptohox.com, e devem tomar medidas imediatas para proteger seus sistemas.

Fonte: https://www.bleepingcomputer.com/news/security/clop-ransomware-targets-windchill-flexplm-in-data-theft-attacks/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
24/07/2026 • Risco: CRITICO
RANSOMWARE

Grupo Clop ataca sistemas PTC Windchill e FlexPLM com ransomware

RESUMO EXECUTIVO
O grupo Clop está explorando uma vulnerabilidade crítica em sistemas amplamente utilizados, o que pode resultar em sérios compromissos de dados e extorsão. A urgência em aplicar patches e monitorar sistemas é essencial para evitar consequências legais e financeiras.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a extorsão e interrupção de serviços.
Operacional
Exfiltração de dados sensíveis e extorsão financeira.
Setores vulneráveis
['Engenharia', 'Manufatura', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

Pontuação CVSS de 9.3 para a vulnerabilidade CVE-2026-12569. Indicador
Mais de 30.000 clientes globalmente usando produtos PTC. Contexto BR
Impacto em mais de 2.770 organizações devido a campanhas anteriores do Clop. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a aplicação de patches de segurança para CVE-2026-12569.
2 Isolar servidores afetados e revisar logs de acesso.
3 Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de compromissos de dados sensíveis e as implicações legais associadas a vazamentos, especialmente em conformidade com a LGPD.

⚖️ COMPLIANCE

Implicações diretas na LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).