Zdroj popisuje útočnou kampaň skupiny Cl0p, která zneužívá zranitelnosti v produktech PTC Windchill a FlexPLM. Útok začíná rekognoscí zaměřenou na FlexPLM WSDL endpoint, pokračuje zneužitím zranitelnosti umožňující informační úniky a CVE-2026-12569 (chyby deserialization), která umožňuje neoprávněné vzdálené spuštění kódu.