Um grupo de hackers identificado como Cl0p publicou em seu site a alegação de ter obtido acesso a grandes volumes de dados de quase cinquenta empresas em diversos países, citando Shell, Philips, GE e Fiserv como exemplos. A afirmação foi divulgada pela Reuters e gerou repercussão no setor de segurança.
As empresas mencionadas responderam às alegações. A Philips informou que identificou e conteve uma tentativa de comprometimento de um servidor corporativo ligado a dados internos, ressaltando que o incidente não afetou ambientes de clientes. A Shell disse estar ciente de um possível evento recente e que suas equipes de segurança estão investigando. A Fiserv afirmou ter realizado análises e não ter encontrado indícios de vazamento de informações de clientes, bancárias ou operacionais. A GE comunicou que ativou seus protocolos de resposta a incidentes cibernéticos para avaliar a situação.
Especialistas sugerem que a possível porta de entrada esteja em vulnerabilidades presentes nos produtos Windchill e FlexPLM, da PTC, utilizados em processos de engenharia e manufatura. O Ransom‑ISAC emitiu um alerta em 22 de julho indicando que o Cl0p estava explorando essas falhas, e a PTC já havia publicado avisos de segurança desde junho recomendando a aplicação de correções.
Segundo Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta do Ransom‑ISAC, o grupo não escolhe alvos específicos; procura por vulnerabilidades zero‑day em softwares amplamente adotados e tenta explorá‑las em várias organizações simultaneamente, agindo como profissionais de extorsão de dados.
O caso também levantou questões sobre a segurança do sistema de alertas de emergência no Brasil, já que a divulgação das alegações expôs dúvidas sobre a eficácia de mecanismos de proteção em infraestruturas críticas. Especialistas reforçam a importância de manter atualizações em dia e monitorar ativamente possíveis explorações de falhas desconhecidas.







Entre para comentar esta notícia.
Nenhum comentário aprovado ainda.