O grupo de ransomware Clop, também conhecido como Cl0p, está atacando instâncias do PTC Windchill e FlexPLM expostas à internet em uma nova campanha de extorsão por roubo de dados. Os atacantes estão explorando uma vulnerabilidade crítica de validação inadequada de entrada, identificada como CVE-2026-12569, que permite a execução remota de código em sistemas vulneráveis. A empresa de cibersegurança ReliaQuest relatou que os operadores do Clop estão utilizando webshells JSP para exfiltrar dados sensíveis das plataformas PLM comprometidas. A vulnerabilidade, que possui uma pontuação CVSS de 9.3, foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, que ordenou que agências federais dos EUA protegessem suas instâncias do Windchill e FlexPLM em três dias. A PTC começou a lançar patches de segurança em 17 de junho e alertou seus clientes sobre uma atividade de ameaça elevada. O grupo Clop tem um histórico de campanhas de roubo de dados, tendo atacado anteriormente plataformas como Accellion e SolarWinds. As empresas afetadas estão recebendo e-mails de extorsão de novos endereços, como support@cryptohox.com, e devem tomar medidas imediatas para proteger seus sistemas.
Fonte: https://www.bleepingcomputer.com/news/security/clop-ransomware-targets-windchill-flexplm-in-data-theft-attacks/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
24/07/2026 • Risco: CRITICO
RANSOMWARE
Grupo Clop ataca sistemas PTC Windchill e FlexPLM com ransomware
RESUMO EXECUTIVO
O grupo Clop está explorando uma vulnerabilidade crítica em sistemas amplamente utilizados, o que pode resultar em sérios compromissos de dados e extorsão. A urgência em aplicar patches e monitorar sistemas é essencial para evitar consequências legais e financeiras.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a extorsão e interrupção de serviços.
Operacional
Exfiltração de dados sensíveis e extorsão financeira.
Setores vulneráveis
['Engenharia', 'Manufatura', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
Pontuação CVSS de 9.3 para a vulnerabilidade CVE-2026-12569.
Indicador
Mais de 30.000 clientes globalmente usando produtos PTC.
Contexto BR
Impacto em mais de 2.770 organizações devido a campanhas anteriores do Clop.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a aplicação de patches de segurança para CVE-2026-12569.
2
Isolar servidores afetados e revisar logs de acesso.
3
Monitorar continuamente atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de compromissos de dados sensíveis e as implicações legais associadas a vazamentos, especialmente em conformidade com a LGPD.
⚖️ COMPLIANCE
Implicações diretas na LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).