Clop fidye yazılım çetesi, Internet’e açık PTC Windchill ve FlexPLM sistemlerine yönelik yeni bir veri hırsızlığı zorbalık kampanyası yürütmektedir. Bu saldırılar, saldırganların zafiyetlerden yararlanarak hassas verilere erişmesine olanak tanımaktadır.
Saldırı Nasıl Çalışıyor?
Clop, CVE-2026-12569 olarak takip edilen kritik bir uygunsuz giriş doğrulama zafiyetini istismar ederek, savunmasız Windchill ve FlexPLM örneklerinde keyfi kod çalıştırma imkanı sunmaktadır. Siber güvenlik firması ReliaQuest’in raporuna göre, Clop operatörleri JSP web shell’leri kullanarak hedef şirketlerin zarar görmüş PLM platformlarından hassas verileri exfiltrate etmektedir.
ReliaQuest, “CVE-2026-12569, CVSS 9.3 puanına sahip kritik bir güvensiz serileştirme zafiyetidir. Bu zafiyet, kimlik doğrulamasız uzak kod çalıştırma ve JSP web shell dağıtımı ile uzaktan komut yürütme ve hassas ürün verilerini dışarı aktarma olanağı sağlamaktadır.” şeklinde açıklama yapmıştır.
Etkilenen Sistemler
- PTC Windchill
- PTC FlexPLM
Bu yazılımlar, mühendislik, üretim, kalite ve tedarik zinciri ekipleri tarafından yaygın olarak kullanılmakta ve dünya çapında 30,000’den fazla müşteri tarafından tercih edilmektedir.
Çözüm ve Korunma
PTC, CVE-2026-12569 zafiyetinin güvende kalması için 17 Haziran’da güvenlik yamaları yayımlamaya başladı. Kullanıcılara, ortamlarını olası tehlikelere karşı gözden geçirmeleri ve eşlik eden güvenlik önerilerini uygulamaları önerilmektedir.
ReliaQuest, PTC müşterilerine Windchill ve FlexPLM sistemlerini yamalamaları, mümkünse VPN veya güvenilir erişim geçitleri arkasında tutmaları ve herhangi bir şüpheli durumda etkilenen sunucuları izole etmeleri yönünde tavsiyelerde bulunmuştur.
Güvenlik uzmanları ayrıca, aşağıdaki önlemleri almayı önermektedir:
- Yazılımların en son güvenlik güncellemeleri ile güncellenmesi
- Olası zorbalık tehdidi durumunda şifrelerin değiştirilmesi
- Etiketlenmiş sunucularda adli veri toplama işlemlerinin gerçekleştirilmesi
Abone olduğunuz e-posta adresinizden gelen zorbalık tehditlerine karşı dikkatli olun ve gerektiğinde profesyonel yardım alın.
Son olarak, hackleme grubu Clop’un diğer kampanyaları göz önüne alındığında, kullanıcıların gerekli önlemleri almaları, veri koruma stratejilerini güçlendirmeleri ve sistem güncellemelerini aksatmamaları büyük önem taşımaktadır.


