Threat Challenge
یک سناریوی عملیاتی مبتنی بر تهدیدهای پوششدادهشده در FCA Threat Signal. تصمیم بگیرید، اولویتبندی کنید و ببینید تیم شما در برابر یک رخداد واقعی چگونه واکنش نشان میدهد.
نفوذ به PTC Windchill و سرقت اعتبارنامههای متصل به دایرکتوری
این سناریو شبیهسازیشده و بر اساس تهدیدهای پوششدادهشده در Issue 61 است. تیم امنیت در یکی از سرورهای PTC Windchill که از اینترنت قابل دسترسی است، یک فایل JSP ناشناس و چند درخواست غیرمعمول به مسیرهای برنامه مشاهده میکند. همزمان، لاگها نشان میدهند فرآیندهای Java به مخازن فایل و دادههای مهندسی دسترسی گسترده داشتهاند و چند درخواست LDAP نیز از همان سامانه ثبت شده است.
خبرنامه CVE-2026-12569 را با امتیاز CVSS برابر 9.3 معرفی میکند؛ نقصی که گروه Clop از آن برای استقرار یک Web Shell سفارشی مبتنی بر JSP روی Windchill و FlexPLM استفاده کرده است. این Web Shell میتواند Credentialهای ذخیرهشده از جمله اطلاعات ورود LDAP و حسابهای مدیریتی را رمزگشایی کند، فایلهای مهندسی و دادههای طراحی محصول را استخراج کند و Payloadهای Java را مستقیماً در حافظه اجرا کند. در صورت سرقت Credentialهای LDAP با سطح دسترسی بالا، حرکت جانبی به Active Directory و سایر سرویسهای متصل به Directory نیز محتمل است.