Lo que sabemos
El grupo de ransomware Cl0p publicó una lista que nombra a más de 40 organizaciones que, según afirma, fueron atacadas en una campaña de extorsión vinculada a PTC Windchill, un desarrollo reportado por múltiples medios de seguridad.2Respaldado por 2 fuentessecurityweek.comSecurity Affairs
Los informes y el monitoreo indican que la oleada pasó de una afirmación en el sitio de filtración hacia una corroboración parcial: Philips y Shell han respondido públicamente a haber sido nombradas, varias organizaciones europeas figuran en las listas, y un segundo proveedor de seguridad confirmó el mismo artefacto de webshell de Windchill que PTC ya había documentado.1Respaldado por 1 fuentessecurityweek.com
Los analistas de seguridad y blogs que cubren el incidente describen la conexión técnica con un artefacto de webshell de Windchill y han publicado listas y análisis de las organizaciones afectadas mientras continúan las investigaciones y las confirmaciones por parte de los proveedores.1Respaldado por 1 fuentesSecurity Affairs
Comparación de fuentes
Cobertura coincidenteCorrobora
- securityweek.com↗Confirma el informe de que Cl0p publicó una lista que nombra a más de 40 organizaciones vinculadas a una campaña de extorsión de PTC Windchill.
- Security Affairs↗Apoya la versión del briefing de que Cl0p apuntó a 40+ organizaciones y vincula la actividad con un problema de Windchill de PTC.