Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!

Siber Güvenlik

Acil: Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM’yi Hedefliyor!

teknomers
Son güncelleme: 25 Temmuz 2026 19:20
teknomers
Paylaş
Paylaş

Giriş

Cl0p fidye yazılımı grubu, PTC Windmill ve FlexPLM sistemlerinde bulunan güvenlik açıklarını istismar ederek yeni bir veri zorbalığı kampanyası başlattı. Bu durum, özellikle üretim ve otomotiv sektörleri gibi kritik alanlarda önemli riskler oluşturuyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Güvenlik Açıkları ve İstatistikler
  • İpuçları ve Belirtiler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırganlar, FlexPLM WSDL uç noktalarındaki ön kimlik doğrulama bilgilerini sızdıran bir açığı, Windchill oturum açma servletindeki sunucu tarafı hatası ile birleştirerek kayıtlı, kimlik doğrulaması yapılmamış uzak kod yürütülmesine olanak tanıyor. Böylece, /Windchill/login/ altında hex adlandırmalı JSP web shell’leri dağıtılabiliyor.

Elde edilen ilk erişim sonrası saldırganların gerçekleştirdiği işlemler:

  • Dosya sistemi sorgulama
  • mühendislik/tasarım verilerini hazırlama
  • Çift zorbalık ile veri hırsızlığı yapma

Etkilenen Sistemler

Saldırılar, özellikle aşağıdaki sistemlerde hedef alınmaktadır:

  • Üretim
  • Otomotiv
  • Havacılık
  • Perakende

Güvenlik Açıkları ve İstatistikler

Saldırganların, özellikle CVE-2026-12569 (CVSS puanı: 9.3) adlı kritik güvenlik açığını kullandığı düşünülmektedir. Bu açıktan, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı’nın (CISA) Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklenmiş durumda.

PTC, müşterilerine “artan tehdit faaliyetlerine yönelik sürekli raporlar aldıklarını” belirtti ve bilinmeyen saldırganların bu açığı istismar ederek JSP web shell’lerini hedef sistemlere dağıttığını bildirdi.

İpuçları ve Belirtiler

Ransom-ISAC, aşağıdaki dört IP adresini tehdit göstergesi (IoC) olarak paylaşmıştır:

  • 216.152.148.54
  • 216.152.151.204
  • 104.243.35.63
  • 5.180.41.35

Extorsiyon e-postaları, daha önce ele geçirilmiş hesaplardan geliyor ve etkileyen organizasyon içindeki yüzlerce kullanıcıya gönderiliyor.

Çözüm ve Korunma

Etkilenen sistemlerin güvenliğini sağlamak için aşağıdaki adımlar hemen atılmalıdır:

  • Sistemlerinizi güncelleyin. PTC tarafından sağlanan en son güvenlik yamalarını uygulayın.
  • Ağ trafiğinizi izleyin. Belirtilen IP adresleri üzerinden gelen şüpheli etkinlikleri kontrol edin.
  • Güvenlik duvarı ayarlarınızı gözden geçirin. Mümkünse, açığı etkileyen uygulamaların portlarını kapatın.

Sonuç olarak, bu tür tehlikeli siber saldırılara karşı sürekli bir tetikte olmanız ve gerekli önlemleri almanız büyük önem taşımaktadır.

Chist-Era Projesi 2022 Yılı Açık Bilim Çağrısı Açıldı
İran-İsrail Siber Savaşı Küreselleşiyor
Açık veri neden henüz 3 trilyon dolarlık bir ekonomi yaratmadı?
Diablo 4 geliştiricileri, birinci sezon tartışmasından sonra acil durum Kamp Ateşi planlıyor
Büyük Suudi Üniversitesi Yapay Zeka ve Siber Güvenlik Çalışmaları Sunacak
ETİKETLENDİ:AcilAçıkCl0pFlexPLMyiHedefliyorİnterneteortaklarıptcWindchill
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genç Müzik Tutkunlarının Tercihi: Teenage Engineering Ürünlerinde %30 İndirim!
Sonraki Makale Viral ‘Yapay Zeka’dan Kaçınma Atölyeleriyle Büyük Teknolojiye Veda!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kuzey Amerika Kedi Balıklarında Bulaşıcı Kanser Keşfi!
Genel
FF14 Canavarı ve Kırılmazlar Kıyısı: Live Letter 93’e Dair Detaylar
Oyun
Nvidia RTX 5060 Ti Oyun PC’si ve Core Ultra 7, 1.200$’dan az!
Donanım
Mermaid diyagramınız, bir Laravel API üreticisi için geçerli bir girdi.
Yazılım
Viral ‘Yapay Zeka’dan Kaçınma Atölyeleriyle Büyük Teknolojiye Veda!
Genel
Genç Müzik Tutkunlarının Tercihi: Teenage Engineering Ürünlerinde %30 İndirim!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?