Ptc Windmill

Grupo Cl0p explora vulnerabilidades em sistemas PTC para extorsão de dados

O grupo de cibercriminosos Cl0p está explorando falhas em implementações do PTC Windmill e FlexPLM para realizar uma nova campanha de extorsão de dados. Os atacantes utilizam uma vulnerabilidade crítica (CVE-2026-12569) no PTC Windmill, que permite a execução remota de código sem autenticação, combinada com uma falha de divulgação de informações no endpoint WSDL do FlexPLM. Isso possibilita a instalação de shells web JSP em sistemas vulneráveis. Os alvos incluem setores como manufatura, automotivo, aeroespacial e varejo. A PTC alertou seus clientes sobre um aumento na atividade de ameaças, e o Ransom-ISAC divulgou endereços IP associados a essas atividades maliciosas. Os e-mails de extorsão são enviados a centenas de usuários de organizações afetadas, com instruções para contatar o grupo Cl0p. A natureza da campanha e as táticas utilizadas indicam uma continuidade das operações do Cl0p, que historicamente visa falhas em produtos empresariais amplamente utilizados para roubo de dados e extorsão.