Clop-ransomwaregroep perst bedrijven af met gehackte PTC Windchill-server

donderdag, 23 juli 2026 (17:38) - Security.NL

In dit artikel:

De Clop-ransomwaregroep heeft meerdere bedrijven afgeperst nadat vermoedelijk vertrouwelijke gegevens waren buitgemaakt via een kritieke kwetsbaarheid in PTC Windchill en FlexPLM. PTC waarschuwde op 17 juni voor het lek, CVE-2026-12569, en riep klanten op om direct mitigaties door te voeren. Volgens het bedrijf misbruikten aanvallers de kwetsbaarheid om servers te infecteren met webshells, waardoor zij toegang konden behouden en verder konden bewegen in de systemen. Cybersecuritybedrijf Defused en Ransom-ISAC melden dat het lek al sinds begin juni werd gebruikt en dat de gestolen data afkomstig is van servers van bedrijven in onder meer de productie-, automotive-, luchtvaart- en retailsector. De criminelen dreigen de buitgemaakte informatie openbaar te maken als er niet wordt betaald. Op hun eigen lekwebsite hebben zij in deze campagne nog geen slachtoffers genoemd, al gebeurt dat vaker pas later om extra druk uit te oefenen. Clop, ook wel Cl0p genoemd, was eerder verantwoordelijk voor de ransomwareaanval op de Universiteit Maastricht.

BEKIJK OOK:

De Oranjezomer: William Janz verzorgt ook Spaanse klanken tijdens de commercialbreak van De Oranjezomer met 'Quiero'