← Alertas
Vulnerabilidad Alto Activa

Un grupo de extorsión de datos ataca software de gestión de manufactura expuesto en Internet para robar diseños de productos

Atacantes vinculados al grupo de extorsión de datos Cl0p explotan fallas en PTC Windchill y FlexPLM, software usado por empresas de manufactura para gestionar el diseño de sus productos, cuando estas instalaciones quedan expuestas directamente a internet sin necesitar contraseña.

2026-07-25 · The Hacker News

Qué ocurrió

Atacantes vinculados al grupo de extorsión de datos Cl0p (también conocido como Chubby Scorpius, FIN11 o Lace Tempest) están explotando fallas encadenadas en PTC Windchill y FlexPLM, software que las empresas de manufactura usan para gestionar el diseño y ciclo de vida de sus productos. Cuando estos sistemas quedan expuestos directamente a internet, los atacantes combinan una falla que revela información sin necesitar contraseña con otra en el módulo de inicio de sesión, lo que les permite entrar sin credenciales válidas y extraer datos como parte de una campaña de extorsión.

Quién está expuesto

Empresas de manufactura, incluidas maquiladoras y proveedores de la cadena industrial, que usan PTC Windchill o FlexPLM para administrar el diseño de sus productos y que mantienen esos sistemas accesibles directamente desde internet en lugar de restringirlos a su red interna.

A considerar

El sector de manufactura tiene presencia importante en México, particularmente en la industria maquiladora, lo que hace relevante confirmar si algún proveedor o planta propia usa estos sistemas con exposición directa a internet. Restringir el acceso a la red interna, aunque no elimine la falla de origen, reduce de inmediato la superficie de ataque mientras se aplican las correcciones del fabricante.

Impacto potencial

El robo de diseños de productos representa una pérdida de ventaja competitiva y propiedad intelectual, además del riesgo de extorsión: el grupo Cl0p amenaza con publicar los datos robados si la organización no paga.

Leer fuente original →