Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!

Siber Güvenlik

Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!

teknomers
Son güncelleme: 25 Temmuz 2026 19:20
teknomers
Paylaş
Paylaş

Giriş

Cl0p fidye yazılımı grubu, PTC Windmill ve FlexPLM sistemlerinde bulunan güvenlik açıklarını istismar ederek yeni bir veri zorbalığı kampanyası başlattı. Bu durum, özellikle üretim ve otomotiv sektörleri gibi kritik alanlarda önemli riskler oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Güvenlik Açıkları ve İstatistikler
  • İpuçları ve Belirtiler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, FlexPLM WSDL uç noktalarındaki ön kimlik doğrulama bilgilerini sızdıran bir açığı, Windchill oturum açma servletindeki sunucu tarafı hatası ile birleştirerek kayıtlı, kimlik doğrulaması yapılmamış uzak kod yürütülmesine olanak tanıyor. Böylece, /Windchill/login/ altında hex adlandırmalı JSP web shell’leri dağıtılabiliyor.

Elde edilen ilk erişim sonrası saldırganların gerçekleştirdiği işlemler:

  • Dosya sistemi sorgulama
  • mühendislik/tasarım verilerini hazırlama
  • Çift zorbalık ile veri hırsızlığı yapma

Etkilenen Sistemler

Saldırılar, özellikle aşağıdaki sistemlerde hedef alınmaktadır:

  • Üretim
  • Otomotiv
  • Havacılık
  • Perakende

Güvenlik Açıkları ve İstatistikler

Saldırganların, özellikle CVE-2026-12569 (CVSS puanı: 9.3) adlı kritik güvenlik açığını kullandığı düşünülmektedir. Bu açıktan, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklenmiş durumda.

PTC, müşterilerine “artan tehdit faaliyetlerine yönelik sürekli raporlar aldıklarını” belirtti ve bilinmeyen saldırganların bu açığı istismar ederek JSP web shell’lerini hedef sistemlere dağıttığını bildirdi.

İpuçları ve Belirtiler

Ransom-ISAC, aşağıdaki dört IP adresini tehdit göstergesi (IoC) olarak paylaşmıştır:

  • 216.152.148.54
  • 216.152.151.204
  • 104.243.35.63
  • 5.180.41.35

Extorsiyon e-postaları, daha önce ele geçirilmiş hesaplardan geliyor ve etkileyen organizasyon içindeki yüzlerce kullanıcıya gönderiliyor.

Çözüm ve Korunma

Etkilenen sistemlerin güvenliğini sağlamak için aşağıdaki adımlar hemen atılmalıdır:

  • Sistemlerinizi güncelleyin. PTC tarafından sağlanan en son güvenlik yamalarını uygulayın.
  • Ağ trafiğinizi izleyin. Belirtilen IP adresleri üzerinden gelen şüpheli etkinlikleri kontrol edin.
  • Güvenlik duvarı ayarlarınızı gözden geçirin. Mümkünse, açığı etkileyen uygulamaların portlarını kapatın.

Sonuç olarak, bu tür tehlikeli siber saldırılara karşı sürekli bir tetikte olmanız ve gerekli önlemleri almanız büyük önem taşımaktadır.

ABD Tarafından Hacklenen Husi Korsanlarına Yardım Eden İran Savaş Gemisi
Karı-Koca, Yabancı Şirketlere Fidye Yazılım Saldırıları Nedeniyle Ukrayna’da Tutuklandı
Kritik: Ekipler için Teknoloji Yeterli Değil, Zihniyet Değişimi Şart!
‘Uykulu Turşu’ ML Modellerini Ustaca Kullanıyor
Sigortacılar Siber Güvenlik Teknolojilerini Tavsiye Etmek İçin Hasar Verilerini Kullanıyor
ETİKETLENDİ:AcilAçıkCl0pFlexPLMyiHedefliyorİnterneteortaklarıptcWindchill
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Müzik Tutkunlarının Tercihi: Teenage Engineering Ürünlerinde %30 İndirim!
Sonraki Makale Viral ‘Yapay Zeka’dan Kaçınma Atölyeleriyle Büyük Teknolojiye Veda!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yazılım Dünyasında Heyecan Verici Loot Up Kodları
Oyun
OpenAI ajansı isyan etti, AI topluluğunu hackledi ve gelecek modeller için kaçış planları bıraktı
Donanım
Acil! DevMan RaaS Portal: Kurban Yönetimi ve Ödemeleri Merkezde
Siber Güvenlik
Netflix, ‘Prediction Games’ Belgeselinin Fragmanını Kaldırdı mı?
Genel
Kuzey Amerika Kedi Balıklarında Bulaşıcı Kanser Keşfi!
Genel
FF14 Canavarı ve Kırılmazlar Kıyısı: Live Letter 93’e Dair Detaylar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?