FCA GROUP
IT & OT Cybersecurity Solutions

Threat Challenge

یک سناریوی عملیاتی مبتنی بر تهدیدهای پوشش‌داده‌شده در FCA Threat Signal. تصمیم بگیرید، اولویت‌بندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان می‌دهد.

ISSUE 61Scenario-based Assessment6 Questions
01
نوع چالش
Windchill Web Shell Response
06
تعداد تصمیم‌ها
شش مرحله
10
امتیاز هر مرحله
۱۰ امتیاز
60
حداکثر امتیاز
۶۰ امتیاز
پیشرفت چالش
0 / 6
SIMULATED SCENARIO BRIEF

نفوذ به PTC Windchill و سرقت اعتبارنامه‌های متصل به دایرکتوری

این سناریو شبیه‌سازی‌شده و بر اساس تهدیدهای پوشش‌داده‌شده در Issue 61 است. تیم امنیت در یکی از سرورهای PTC Windchill که از اینترنت قابل دسترسی است، یک فایل JSP ناشناس و چند درخواست غیرمعمول به مسیرهای برنامه مشاهده می‌کند. هم‌زمان، لاگ‌ها نشان می‌دهند فرآیندهای Java به مخازن فایل و داده‌های مهندسی دسترسی گسترده داشته‌اند و چند درخواست LDAP نیز از همان سامانه ثبت شده است.

خبرنامه CVE-2026-12569 را با امتیاز CVSS برابر 9.3 معرفی می‌کند؛ نقصی که گروه Clop از آن برای استقرار یک Web Shell سفارشی مبتنی بر JSP روی Windchill و FlexPLM استفاده کرده است. این Web Shell می‌تواند Credentialهای ذخیره‌شده از جمله اطلاعات ورود LDAP و حساب‌های مدیریتی را رمزگشایی کند، فایل‌های مهندسی و داده‌های طراحی محصول را استخراج کند و Payloadهای Java را مستقیماً در حافظه اجرا کند. در صورت سرقت Credentialهای LDAP با سطح دسترسی بالا، حرکت جانبی به Active Directory و سایر سرویس‌های متصل به Directory نیز محتمل است.

شواهد اولیه
Threat Basis
FCA Threat Signal Issue 61 / Clop Campaign
Vulnerability
CVE-2026-12569 | CVSS 9.3 | High Risk
Affected Platform
PTC Windchill / FlexPLM
Observed Artifact
Unauthorized JSP / Custom Web Shell Indicators
Credential Exposure
Windchill / LDAP / Administrative / Storage Accounts
Potential Impact
Engineering Data Theft / Java Execution / AD Lateral Movement
0/60
امتیاز نهایی

نتیجه ارزیابی

0
پاسخ صحیح
0
پاسخ نیازمند بازنگری
0%
درصد پاسخ صحیح