Un grupo de hackers identificado como Cl0p publicó en su sitio la afirmación de haber obtenido acceso a grandes volúmenes de datos de casi cincuenta empresas en diversos países, citando Shell, Philips, GE y Fiserv como ejemplos. La afirmación fue divulgada por Reuters y generó repercusión en el sector de seguridad.
Las empresas mencionadas respondieron a las alegaciones. Philips informó que identificó y contenía un intento de compromiso de un servidor corporativo ligado a datos internos, resaltando que el incidente no afectó entornos de clientes. Shell dijo estar al tanto de un posible evento reciente y que sus equipos de seguridad están investigando. Fiserv afirmó haber realizado análisis y no haber encontrado indicios de filtración de información de clientes, bancaria u operativa. GE comunicó que activó sus protocolos de respuesta a incidentes cibernéticos para evaluar la situación.
Expertos sugieren que la posible puerta de entrada esté en vulnerabilidades presentes en los productos Windchill y FlexPLM, de PTC, utilizados en procesos de ingeniería y manufactura. El Ransom‑ISAC emitió una alerta en 22 de julio indicando que Cl0p estaba explotando esas fallas, y PTC ya había publicado avisos de seguridad desde junio recomendando la aplicación de correcciones.
Según Brandon Parsons, gerente de inteligencia de amenazas de Ascent Solutions y autor de la alerta del Ransom‑ISAC, el grupo no elige objetivos específicos; busca vulnerabilidades zero‑day en software ampliamente adoptado y intenta explotarlas en varias organizaciones simultáneamente, actuando como profesionales de extorsión de datos.
El caso también levantó cuestiones sobre la seguridad del sistema de alertas de emergencia en Brasil, ya que la divulgación de las alegaciones expuso dudas sobre la eficacia de mecanismos de protección en infraestructuras críticas. Expertos refuerzan la importancia de mantener actualizaciones al día y monitorear activamente posibles explotaciones de fallas desconocidas.







Inicia sesión para comentar esta noticia.
Aún no hay comentarios aprobados.