Clop exploite CVE-2026-12569 dans PTC Windchill avec un web shell personnalisé pour extorsion massive
đ Source : ReliaQuest Threat Research Team, publiĂ© le 18 aoĂ»t 2026. Cette analyse technique dĂ©crit une campagne dâextorsion de masse attribuĂ©e avec haute confiance au groupe Clop (aka Cl0p). đŻ Contexte de lâattaque Clop exploite CVE-2026-12569 (CVSS 9.3), une vulnĂ©rabilitĂ© dâexĂ©cution de code Ă distance dans PTC Windchill, une plateforme de gestion du cycle de vie des produits (PLM) utilisĂ©e par les entreprises manufacturiĂšres mondiales. Cette exploitation permet le dĂ©ploiement dâun web shell JSP personnalisĂ© directement dans les rĂ©pertoires codebase de Windchill. ...