<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-12569 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-12569/</link><description>Recent content in Cve-2026-12569 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 24 Jul 2026 08:28:50 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-12569/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo Clop ataca sistemas PTC Windchill e FlexPLM com ransomware</title><link>https://brdefense.center/news/grupo-clop-ataca-sistemas-ptc-windchill-e-flexplm/</link><pubDate>Fri, 24 Jul 2026 08:28:50 -0300</pubDate><guid>https://brdefense.center/news/grupo-clop-ataca-sistemas-ptc-windchill-e-flexplm/</guid><description>&lt;p>O grupo de ransomware Clop, também conhecido como Cl0p, está atacando instâncias do PTC Windchill e FlexPLM expostas à internet em uma nova campanha de extorsão por roubo de dados. Os atacantes estão explorando uma vulnerabilidade crítica de validação inadequada de entrada, identificada como CVE-2026-12569, que permite a execução remota de código em sistemas vulneráveis. A empresa de cibersegurança ReliaQuest relatou que os operadores do Clop estão utilizando webshells JSP para exfiltrar dados sensíveis das plataformas PLM comprometidas. A vulnerabilidade, que possui uma pontuação CVSS de 9.3, foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, que ordenou que agências federais dos EUA protegessem suas instâncias do Windchill e FlexPLM em três dias. A PTC começou a lançar patches de segurança em 17 de junho e alertou seus clientes sobre uma atividade de ameaça elevada. O grupo Clop tem um histórico de campanhas de roubo de dados, tendo atacado anteriormente plataformas como Accellion e SolarWinds. As empresas afetadas estão recebendo e-mails de extorsão de novos endereços, como &lt;a href="mailto:support@cryptohox.com">support@cryptohox.com&lt;/a>, e devem tomar medidas imediatas para proteger seus sistemas.&lt;/p></description></item></channel></rss>