TecnologíaJuly 29, 2026

Clop roba datos de empresas

Clop ataca sistemas Windchill y FlexPLM para robar datos

Fot. Pixabay, Pixabay Content License

A2

El grupo Clop usa un fallo crítico en plataformas de gestión de productos para presionar a empresas con datos robados.

El grupo criminal Clop está atacando a empresas que usan PTC Windchill y PTC FlexPLM. Estos programas ayudan a crear y controlar productos, desde la primera idea hasta la fabricación. Los usan equipos de ingeniería, fábricas, tiendas y otras compañías grandes.

El problema está en un fallo de seguridad llamado CVE-2026-12569. Es un fallo muy grave. Si un sistema está conectado a internet y no está protegido, los atacantes pueden entrar sin permiso. Después pueden ejecutar órdenes en el servidor, instalar una herramienta de control y copiar información sensible.

La empresa de ciberseguridad ReliaQuest observó ataques activos contra estos sistemas. También se avisó de correos de extorsión enviados a muchos trabajadores de una misma organización. Esos mensajes parecen salir de cuentas de correo ya robadas. Para una empresa, recibir el mismo aviso en muchos buzones aumenta la presión.

PTC empezó a publicar parches el 17 de junio de 2026. Más tarde pidió a sus clientes que revisaran sus sistemas. En Estados Unidos, CISA añadió el fallo a su lista de vulnerabilidades usadas en ataques y dio tres días a las agencias federales para proteger sus equipos. En Alemania, las autoridades también avisaron con urgencia.

Los expertos recomiendan instalar los parches cuanto antes. También aconsejan poner estos servicios detrás de una VPN o una puerta de acceso segura. Si hay señales de ataque, conviene aislar los servidores y cambiar las credenciales expuestas. La idea es cortar el acceso antes de que los datos terminen en una página de filtraciones.

Basado en: Sergiu Gatlan, BleepingComputer