cybersecurity디지털투데이 (DigitalToday)· 2026. 7. 28. 오전 7:05:59★ 8.0
클롭 랜섬웨어 하위 조직, PTC 윈드칠·플렉스PLM 취약점 악용 정황
클롭 랜섬웨어 제휴 조직이 PTC의 PLM 플랫폼인 윈드칠과 플렉스PLM에서 발견된 심각한 원격코드실행(RCE) 취약점을 악용하려는 혐의가 드러났다. CVE-2026-12569로 등록된 이 취약점은 CVSS 점수 9.3을 기록하며, 외부 데이터 검증 없이 처리과정에서 발생하는 취약점으로 로그인 없이도 공격이 가능하다. 6월 17일 패치가 배포된 후 PTC가 침해 지표(IoC)를 공개하며 실제 악용 사례가 확인됐으며, CISA 알려진 악용 취약점(KEV) 목록에도 포함되었다. 랜섬-ISAC 등 기관은 현재 클롭 조직이 이 취약점을 실제로 악용 중이라고 경고했다.
💡 AI 분석: Clop 랜섬웨어 그룹의 PTC PLM 취약점 악용은 글로벌 제조 공급망의 운영 중단 리스크를 급증시키며, 기업들의 즉각적인 보안 패치 및 엔드포인트 보안 강화를 촉구하는 강력한 신호이다.