Полиция Германии вывела из строя системных администраторов из-за ИТ-бреда

Полиция разошлась рано утром в воскресенье, размахивая сообщением об уязвимости CVSS 10 Дэвид Мейер • 25 марта 2026 г. Немецкая полиция, очевидно, собирается разбудить системного администратора в 3 часа ночи (Изображение: Shutterstock)

Полицейские по всей Германии разбудили корпоративных ИТ-администраторов ранним воскресным утром. Их посланием администраторам с затуманенными глазами было немедленно исправить критическую уязвимость в популярном программном обеспечении для управления жизненным циклом продуктов от американского поставщика PTC.

См. также: Олицетворение ИИ — это новая гонка вооружений. Готовы ли ваши сотрудники?

Полицейские предупредили администраторов, что они ожидают, что преступники немедленно начнут использовать уязвимость в программном обеспечении PTC Windchill для производителей и в предложении FlexPLM для брендов и розничных продавцов. Они заявили, что злоумышленники могут использовать уязвимость для кражи данных и установки программы-вымогателя с криптоблокировкой.

Все еще не исправленная уязвимость, отслеживаемая как CVE-2026-4681 и WID-SEC-2026-0822 Федеральным управлением информационной безопасности Германии имеет базовый балл CVSS v4 9,3 и максимальный базовый балл CVSS v3.1 10. Уязвимость может позволить удаленное выполнение кода посредством десериализации ненадежных данных, то есть преобразования таких данных в полезный объект в памяти.

Ан консультативный Компания PTC отметила «нет доказательств подтвержденной эксплуатации, затрагивающей клиентов PTC», но перечислила известные признаки компрометации. «Если какой-либо из IOC обнаружен на сервере Windchill, немедленно сообщите об этом службе безопасности вашей компании, чтобы она инициировала план реагирования вашей компании», — говорится в сообщении.

В рекомендациях подробно описаны обходные пути HTTP-серверов Apache и IIS, которые следует применять срочно, независимо от того, доступны ли развертывания общедоступно через Интернет. Если они общедоступны и обходные пути не могут быть быстро применены, рекомендуется отключить системы от Интернета. «С немедленного вступления в силу PTC предоставляет доступ к круглосуточной поддержке клиентов и покрытие всем клиентам PTC, независимо от уровня поддержки, для решения всех вопросов, связанных с этой уязвимостью», — говорится в сообщении.

Read more:  Притцкер уходит из совета директоров Hyatt, заявив, что глубоко сожалеет о сотрудничестве с Джеффри Эпштейном – Winnipeg Free Press

Иди быстрее! CVE есть!

Но что наиболее примечательно в этой уязвимости, так это чрезвычайные меры, которые Федеральное управление уголовной полиции Германии приняло, чтобы побудить администраторов компаний применить эти обновления.

Как рассказывают многие люди в комментариях немецкого издания по кибербезопасности. ХейзеИТ-блог РодилсяГорода также в Тема на РеддитеПолиция штата появилась в частных домах некоторых администраторов около 3 или 4 часов утра в воскресенье утром, размахивая физическими копиями рекомендаций, которые PTC разослала клиентам по электронной почте накануне. В некоторых случаях полицейские пытались позвонить администраторам незадолго до визитов, но те люди — по крайней мере, те, кто проснулся — заподозрили мошенничество или розыгрыши и отказались отвечать на звонки. Некоторые рассказали, что их компании даже не использовали затронутые продукты PTC.

«Мы удивлены таким подходом, поскольку PTC обычно относительно спокойно справляется с такими уязвимостями. Обычно они исправляются в следующем обновлении CPS», — говорится в типичном комментарии на сайте Хейзе. «Такой уровень активности является беспрецедентным». Ни на одном из этих форумов никто не сказал, что они раньше сталкивались с чем-то подобным этой полицейской акции.

Главный инспектор детективов Филипп Хассе, представитель Управления криминальной полиции земли Нижней Саксонии, сообщил в среду Information Security Media Group, что Федеральное управление криминальной полиции (BKA в немецкой аббревиатуре) предоставило его офису список пострадавших компаний в земле. Он сказал, что центральный контактный пункт штата по борьбе с киберпреступностью начал звонить и посещать компании в субботу вечером.

«Цель заключалась в том, чтобы как можно быстрее повысить осведомленность и принять защитные меры», — сказал Хассе. «Если с компанией не удавалось связаться по телефону, ее уведомляли по электронной почте. Это уведомление включало предупреждение о критической уязвимости, конкретные рекомендации по минимизации рисков и меры по смягчению последствий, опубликованные поставщиком. Управление уголовной полиции земли Нижней Саксонии считает эффективность и уместность этого немедленного уведомления целенаправленным и действенным для скорейшей защиты пострадавших компаний от дальнейшего и серьезного ущерба».

Read more:  Униформа Hornsea Enmiform получает большее место из -за популярности

Хассе также подтвердил подлинность электронного письма, отправленного его офисом, о котором сообщил читатель блога BornCity. Получателям сообщили, что существуют «конкретные доказательства» использования затронутого программного обеспечения в их компаниях.

«Основываясь на текущих выводах, можно предположить, что уязвимость в программном обеспечении Windchill предназначена для использования преступниками с целью потенциального взлома систем, кражи содержащихся в них данных и запуска программного обеспечения для шифрования (вымогателей), и поэтому кибератака неизбежна», — говорится в электронном письме. «Поэтому требуется независимая проверка. Ожидается, что злоумышленники смогут воспользоваться уязвимостью уже в эти выходные».

PTC не ответила на запрос о комментариях на момент публикации. Но, по мнению БКА, все это стандартная процедура.

“Если в общей оценке полиции существует конкретная угроза, эта информация регулярно передается в государственные управления криминальной полиции в рамках функции центрального офиса BKA, и им предлагается поддержать официальный процесс предупреждения в их соответствующих областях ответственности”, – сообщил представитель ISMG в среду.

«В прошлую пятницу Федеральному управлению криминальной полиции стало известно о критической уязвимости в программном продукте производителя программного обеспечения США и, следуя установленным процедурам, проинформировало управления криминальной полиции штата».

2026-03-25 19:07:00


1774466192
#Полиция #Германии #вывела #из #строя #системных #администраторов #изза #ИТбреда

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.