PT Notícias. O seu jornal local
Tecnologia

Grupo Cl0p alega roubo de dados de 50 empresas globais

Grupo de hackers Cl0p afirma ter roubado dados de quase 50 empresas, incluindo Philips e Shell. Saiba mais sobre este ataque cibernético.

Grupo Cl0p alega roubo de dados de 50 empresas globais
Imagem: g1.globo.com. Uso informativo; os direitos pertencem ao seu titular.

Grupo Cl0p alega roubo massivo de dados corporativos

Um grupo de hackers denominado Cl0p publicou alegações de ter obtido acesso a informações confidenciais de aproximadamente 50 companhias internacionais. Entre as organizações afetadas estão gigantes como Philips, Shell, Fiserv e General Electric. O grupo Cl0p é conhecido por identificar e explorar vulnerabilidades em softwares amplamente utilizados para comprometer múltiplas empresas simultaneamente.

A divulgação das alegações ocorreu através do próprio site do grupo criminoso, reforçando a tendência de hackers tornarem públicos seus ataques para aumentar pressão sobre as vítimas. Diferentes corporações confirmaram investigações após serem informadas sobre o incidente, revelando a amplitude do ataque.

Confirmações e respostas das empresas afetadas

A Philips confirmou oficialmente que foi alvo do grupo Cl0p e revelou que conseguiu identificar e conter uma tentativa de invasão direcionada a um servidor corporativo contendo dados internos. Conforme informado pela empresa holandesa, o incidente não resultou em comprometimento dos ambientes dedicados aos clientes, minimizando potenciais impactos aos serviços prestados.

A Shell comunicou estar ciente de um possível incidente recente e afirmou estar investigando o ocorrido em colaboração com suas equipes internas de segurança e consultores especializados externos. A empresa petrolífera mantém investigação ativa para determinar a extensão do comprometimento.

A Fiserv, por sua vez, reconheceu estar ciente das alegações do grupo criminoso, mas declarou que análises completas realizadas até o momento não revelaram evidências de comprometimento de dados de clientes, informações bancárias, transações financeiras ou dados pessoais, além de negar impactos em seus sistemas críticos.

A General Electric não respondeu aos pedidos de comentário sobre sua inclusão na lista de vítimas alegadas pelo grupo Cl0p.

Desafios na verificação independente do ataque

A agência Reuters informou não conseguir verificar de forma independente se o grupo Cl0p realmente obteve os dados, nem qual seria o volume exato ou a classificação das informações alegadamente roubadas. Adicionalmente, o próprio grupo Cl0p não respondeu aos convites para entrevista, dificultando a confirmação das alegações.

Essa falta de verificação independente é característica comum em casos de crime cibernético, onde os hackers frequentemente exageram ou inventam informações sobre ataques bem-sucedidos como estratégia de intimidação e negociação.

Vulnerabilidades exploradas pelo grupo Cl0p

Embora o método exato de acesso inicial às empresas permaneça incerto, a Ransom-ISAC, organização dedicada ao compartilhamento de inteligência sobre ameaças cibernéticas, identificou em 22 de julho que o grupo Cl0p estava explorando falhas de segurança específicas nos softwares PTC Windchill e FlexPLM. Estas aplicações são amplamente utilizadas por corporações para gerenciar projetos de engenharia e coordenar processos de fabricação.

A empresa PTC, responsável pelo desenvolvimento destes programas, não comentou publicamente sobre o caso. No entanto, desde 18 de junho, a companhia publicou múltiplos alertas de segurança orientando clientes a instalar atualizações corretivas das vulnerabilidades e informando sobre ataques confirmados contra seus produtos.

Estratégia de ataque em massa

Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta divulgado pela Ransom-ISAC, revelou que empresas começaram a receber notificações do grupo Cl0p entre 19 e 20 de julho. Segundo Parsons, o grupo Cl0p não seleciona vítimas específicas, mas identifica vulnerabilidades presentes em softwares com ampla adoção no mercado.

"Eles não atacam uma empresa específica. Eles encontram uma vulnerabilidade de dia zero e exploram essa falha", explicou Parsons em declaração sobre a metodologia do grupo criminoso.

Entendendo as vulnerabilidades de dia zero

Uma vulnerabilidade de dia zero representa uma falha de segurança desconhecida pelo fabricante do software e para a qual nenhuma correção está ainda disponível. Esta característica torna milhares de usuários do software vulnerável potenciais alvos para ataques coordenados simultâneos, dada a impossibilidade de proteção proativa.

Vulnerabilidades deste tipo são extremamente valiosas no mercado de crime cibernético, frequentemente sendo comercializadas entre grupos de hackers e utilizadas em campanhas amplas de ataque. A exploração de falhas zero-day, como as utilizadas pelo grupo Cl0p, representa um dos maiores desafios para a segurança cibernética corporativa.

Este incidente reforça a importância crítica de manutenção constante de sistemas, implementação de patches de segurança e monitoramento proativo de ameaças para proteger dados corporativos e informações sensíveis de clientes contra ataques sofisticados.

Também na sua zona

Criptomoedas

BNB $612 ▲ 0.18%
Solana (SOL) $76 ▼ 0.32%
XRP $1.0090 ▲ 0.09%

Divisas

USD/EUR0.8670
EUR/GBP0.8549