
Grupo Cl0p diz ter roubado dados de quase 50 empresas, incluindo Shell e GE
Grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de cerca de 50 empresas ao explorar falhas em softwares da PTC; Philips, Shell, GE e Fiserv estão entre as citadas.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de quase 50 empresas ao redor do mundo, segundo publicação feita no próprio site do grupo. A alegação foi divulgada em meio a uma campanha de exploração de falhas zero-day nos softwares Windchill e FlexPLM, da fabricante PTC, ferramentas usadas por indústrias em processos de engenharia e manufatura.
O Ransom-ISAC, organização que monitora ameaças de ransomware, emitiu um alerta em 22 de julho sobre a exploração dessas vulnerabilidades pelo Cl0p. De acordo com o levantamento, algumas empresas começaram a receber notificações do grupo em 19 e 20 de julho, enquanto a PTC já vinha publicando avisos de segurança desde 18 de junho. O modo de operação do grupo é típico: em vez de mirar uma empresa específica, ele explora falhas em softwares amplamente usados para atingir o maior número possível de vítimas de uma só vez.
Foto: reprodução/rappler.com
Quem é afetado
Entre as empresas citadas pelo grupo estão nomes de peso global: Shell, Philips, General Electric (GE) e Fiserv. As respostas até agora são desencontradas. A Philips confirmou uma tentativa de comprometimento em um servidor corporativo específico. A Shell disse ter conhecimento de um "possível incidente recente". Já a Fiserv informou não ter encontrado evidências de comprometimento de dados. A GE, por sua vez, disse ter iniciado protocolos internos de resposta a incidentes.
Vale reforçar: até o momento não há confirmação independente sobre quais dados teriam sido efetivamente roubados nem em que volume. As alegações partem do próprio grupo criminoso, e a apuração internacional replicada por veículos de tecnologia também não conseguiu verificar de forma independente o que foi divulgado pelo Cl0p.
O que fazer agora
Para empresas que usam Windchill ou FlexPLM, o alerta é direto: aplicar imediatamente os patches de segurança publicados pela PTC desde junho. Para usuários finais que tenham relação com as empresas citadas, as recomendações de sempre valem:
- Fique atento a comunicados oficiais das empresas envolvidas sobre eventual exposição de dados pessoais;
- Desconfie de e-mails ou mensagens que citem o vazamento como pretexto para phishing;
- Troque senhas de contas vinculadas a esses serviços, priorizando autenticação em duas etapas;
- Monitore extratos bancários e notificações de tentativas de login não reconhecidas;
- Evite clicar em links de supostas "listas de vazamento" — muitas vezes são iscas para novos golpes.
Casos como esse tendem a se desdobrar nas próximas semanas, à medida que mais empresas confirmam ou descartam o comprometimento. Vale acompanhar atualizações oficiais antes de tirar conclusões sobre exposição de dados específicos.