Hackers denunciam roubo de dados de várias empresas
Hackers alegam ter roubado dados de quase 50 empresas globais, incluindo grandes nomes da indústria.
Um grupo de hackers, conhecido por explorar vulnerabilidades de softwares, anunciou ter realizado um ataque que resultou no roubo de grandes volumes de dados de quase 50 empresas ao redor do mundo. Entre as organizações afetadas estão nomes renomados como Shell, Philips, GE e Fiserv.
As empresas mencionadas confirmaram que foram alvo de ataques ou que estão investigando as alegações, mas ainda não há confirmação independente sobre quais dados foram realmente comprometidos ou a extensão das informações roubadas.
As investigações estão em andamento, e até o momento, as empresas não conseguiram verificar de forma independente as alegações do grupo. Os hackers não responderam aos pedidos de comentários sobre a situação.
Empresas confirmam ataques ou investigação
- A Philips confirmou que foi alvo do grupo Cl0p, identificando e contendo uma tentativa de comprometimento de um servidor corporativo relacionado a dados internos;
- A empresa afirmou que o incidente não afeta ambientes de clientes;
- A Shell declarou estar ciente de um possível incidente recente e está colaborando com suas equipes de segurança para investigar a situação;
- A Fiserv também reconheceu as alegações, mas não encontrou evidências de comprometimento de dados. Um porta-voz afirmou que, com base na análise até o momento, não foram identificados indícios de que dados de clientes, bancários, transações ou informações pessoais foram comprometidos;
- A GE informou que está ciente das alegações e iniciou seus protocolos de resposta a incidentes cibernéticos.
As investigações estão sendo conduzidas para determinar a natureza e a extensão dos dados que foram potencialmente comprometidos.
Grupo pode ter explorado vulnerabilidades em softwares industriais
A forma como os hackers conseguiram acessar as empresas ainda é incerta, mas há indícios de que vulnerabilidades em softwares como Windchill e FlexPLM, da empresa PTC, possam ter sido exploradas. Essas plataformas são amplamente utilizadas em processos de engenharia e manufatura.
Um alerta foi publicado por um grupo especializado em ameaças cibernéticas, indicando que o Cl0p estava ativo na exploração dessas vulnerabilidades. A PTC, com sede em Boston, já havia emitido avisos de segurança recomendando que seus clientes aplicassem correções para uma vulnerabilidade identificada.
Cl0p mira vulnerabilidades, não empresas específicas
De acordo com especialistas, o grupo Cl0p não foca em empresas específicas, mas sim em vulnerabilidades em softwares amplamente utilizados. Isso permite que eles explorem falhas em diversas organizações simultaneamente, potencialmente acessando grandes quantidades de dados em uma única campanha.
Os integrantes do grupo são considerados profissionais de extorsão de dados, com foco em vulnerabilidades de dia zero, que ainda não foram corrigidas pelos fornecedores de software. Essa estratégia possibilita ao grupo obter acesso a informações valiosas em várias empresas ao mesmo tempo.