tech & talk
Segurança14 de ago. de 2026, 10:53

Grupo Cl0p diz ter roubado dados de quase 50 empresas, incluindo Shell e GE

Grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de cerca de 50 empresas ao explorar falhas em softwares da PTC; Philips, Shell, GE e Fiserv estão entre as citadas.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de quase 50 empresas ao redor do mundo, segundo publicação feita no próprio site do grupo. A alegação foi divulgada em meio a uma campanha de exploração de falhas zero-day nos softwares Windchill e FlexPLM, da fabricante PTC, ferramentas usadas por indústrias em processos de engenharia e manufatura.

O Ransom-ISAC, organização que monitora ameaças de ransomware, emitiu um alerta em 22 de julho sobre a exploração dessas vulnerabilidades pelo Cl0p. De acordo com o levantamento, algumas empresas começaram a receber notificações do grupo em 19 e 20 de julho, enquanto a PTC já vinha publicando avisos de segurança desde 18 de junho. O modo de operação do grupo é típico: em vez de mirar uma empresa específica, ele explora falhas em softwares amplamente usados para atingir o maior número possível de vítimas de uma só vez.

Foto: reprodução/rappler.com

Quem é afetado

Entre as empresas citadas pelo grupo estão nomes de peso global: Shell, Philips, General Electric (GE) e Fiserv. As respostas até agora são desencontradas. A Philips confirmou uma tentativa de comprometimento em um servidor corporativo específico. A Shell disse ter conhecimento de um "possível incidente recente". Já a Fiserv informou não ter encontrado evidências de comprometimento de dados. A GE, por sua vez, disse ter iniciado protocolos internos de resposta a incidentes.

Vale reforçar: até o momento não há confirmação independente sobre quais dados teriam sido efetivamente roubados nem em que volume. As alegações partem do próprio grupo criminoso, e a apuração internacional replicada por veículos de tecnologia também não conseguiu verificar de forma independente o que foi divulgado pelo Cl0p.

O que fazer agora

Para empresas que usam Windchill ou FlexPLM, o alerta é direto: aplicar imediatamente os patches de segurança publicados pela PTC desde junho. Para usuários finais que tenham relação com as empresas citadas, as recomendações de sempre valem:

  • Fique atento a comunicados oficiais das empresas envolvidas sobre eventual exposição de dados pessoais;
  • Desconfie de e-mails ou mensagens que citem o vazamento como pretexto para phishing;
  • Troque senhas de contas vinculadas a esses serviços, priorizando autenticação em duas etapas;
  • Monitore extratos bancários e notificações de tentativas de login não reconhecidas;
  • Evite clicar em links de supostas "listas de vazamento" — muitas vezes são iscas para novos golpes.

Casos como esse tendem a se desdobrar nas próximas semanas, à medida que mais empresas confirmam ou descartam o comprometimento. Vale acompanhar atualizações oficiais antes de tirar conclusões sobre exposição de dados específicos.

cl0pvazamento de dadosransomwarecibersegurançavulnerabilidade zero-day
Compartilhar