Medium

Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE

Was ist passiert?

Bedrohungsakteure der Cl0p-Ransomware-Kampagne exploitieren kritische Sicherheitslücken in internetexponierter PTC-Software (Windchill und FlexPLM). Die Angreifer verketten dabei eine Pre-Authentication-Schwachstelle in FlexPLM mit einer serverseitigen Lücke im Windchill-Login-Servlet. Dies ermöglicht unauthentifizierten RCE (Remote Code Execution) und wird für eine neue Datenerpressungskampagne genutzt.

Hintergrund & Bedeutung

Cl0p ist unter mehreren Alias-Namen bekannt (Chubby Scorpius, FIN11, Graceful Spider, Lace Tempest) und zählt zu den aktivsten Ransomware-Gruppen. PTC Windchill und FlexPLM sind weit verbreitete PLM-Systeme (Product Lifecycle Management) in der Fertigungs- und Ingenieurindustrie. Die Kombination dieser Vulnerabilities ermöglicht kritischen unbefugten Zugriff, ohne sich authentifizieren zu müssen. Besonders kritisch ist die Tatsache, dass viele Unternehmen diese Systeme direkt ins Internet exponieren, um Remote-Zugriff für globale Teams zu ermöglichen.

Empfehlungen für IT-Teams

  • Sofortmaßnahmen: PTC-Systeme überprüfen und vom Internet isolieren (VPN/Netzwerk-Segmentierung)
  • Patches einspielen: Verfügbare Security-Updates für Windchill und FlexPLM sofort applizieren
  • Monitoring erhöhen: Logs auf verdächtige Pre-Authentication-Zugriffe analysieren
  • Netzwerk-Härtung: Web Application Firewalls (WAF) implementieren
  • Backup-Strategie: Backups offline lagern und Test-Restores durchführen

Fazit

Diese Kampagne demonstriert die wachsende Bedrohung durch Cl0p gegen kritische industrielle Systeme. Unternehmen müssen sofort handeln, um exponierte PTC-Instanzen zu sichern und Patches einzuspielen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cl0p-affiliates-target-internet-exposed-ptc-windchill-and-flexplm-with-unauthenticated-rce/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.07.2026
Alle CVEs ansehen