<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ptc Windmill on BR Defense Center</title><link>https://brdefense.center/tags/ptc-windmill/</link><description>Recent content in Ptc Windmill on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sat, 25 Jul 2026 13:39:29 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ptc-windmill/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo Cl0p explora vulnerabilidades em sistemas PTC para extorsão de dados</title><link>https://brdefense.center/news/grupo-cl0p-explora-vulnerabilidades-em-sistemas-pt/</link><pubDate>Sat, 25 Jul 2026 13:39:29 -0300</pubDate><guid>https://brdefense.center/news/grupo-cl0p-explora-vulnerabilidades-em-sistemas-pt/</guid><description>&lt;p>O grupo de cibercriminosos Cl0p está explorando falhas em implementações do PTC Windmill e FlexPLM para realizar uma nova campanha de extorsão de dados. Os atacantes utilizam uma vulnerabilidade crítica (CVE-2026-12569) no PTC Windmill, que permite a execução remota de código sem autenticação, combinada com uma falha de divulgação de informações no endpoint WSDL do FlexPLM. Isso possibilita a instalação de shells web JSP em sistemas vulneráveis. Os alvos incluem setores como manufatura, automotivo, aeroespacial e varejo. A PTC alertou seus clientes sobre um aumento na atividade de ameaças, e o Ransom-ISAC divulgou endereços IP associados a essas atividades maliciosas. Os e-mails de extorsão são enviados a centenas de usuários de organizações afetadas, com instruções para contatar o grupo Cl0p. A natureza da campanha e as táticas utilizadas indicam uma continuidade das operações do Cl0p, que historicamente visa falhas em produtos empresariais amplamente utilizados para roubo de dados e extorsão.&lt;/p></description></item></channel></rss>