Direct naar de inhoud

Tag: FlexPLM

Cl0p noemt slachtoffers: Windchill FlexPLM aanval

De Cl0p-ransomwaregroep noemt meer dan 40 organisaties die volgens haar werden getroffen via een Windchill/FlexPLM-campagne. De aanval draait om CVE-2026-12569 en gaat gepaard met diefstal van uiteenlopende bedrijfsdata.

Clop-linked Windchill web shell: credentials in beeld

Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.