Cl0pランサムウェア、PTC Windchill攻撃キャンペーンで40社超を被害者リストに追加
Cl0pランサムウェア、PTC Windchill攻撃キャンペーンで40社超を被害者リストに追加
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-20 |
| 元記事 | SecurityWeek |
要約
ランサムウェアグループCl0pは、製造業向け製品ライフサイクル管理(PLM)ソフトウェア「PTC Windchill」の脆弱性を悪用した攻撃キャンペーンで、Shell・Philips・Fiserv・Zebraなど40社以上を被害者として公開した。Windchillはグローバル製造業の設計・エンジニアリングデータ管理に広く使われており、今回の侵害ではサプライチェーンを通じた広範な二次被害も懸念される。Cl0pは以前のMOVEitキャンペーンと同様に、エンタープライズソフトウェアのゼロデイ脆弱性を大規模に悪用する手口をとっており、PTC社はパッチの適用を強く推奨している。