Hackers anunciam roubo de dados de quase 50 empresas em todo o mundo

Grupo de Hackers Cl0p Afirma Haver Roubado Dados de 50 Empresas
Um grupo de hackers conhecido como Cl0p declarou ter invadido e roubado grandes volumes de dados de quase 50 companhias ao redor do mundo, incluindo gigantes como Philips, Shell, Fiserv e General Electric. As alegações foram publicadas no site oficial do grupo.
Philips Reconhece Tentativa de Invasão
A empresa Philips confirmou que foi alvo do ataque do grupo Cl0p, relatando que identificou e conseguiu conter uma tentativa de invasão em um servidor corporativo que continha dados internos. Segundo a companhia, a segurança dos dados de seus clientes não foi comprometida.
Shell e Fiserv Também Avaliam Situação
A Shell, por sua vez, admitiu estar ciente de um "possível incidente" recente e afirma que está colaborando com suas equipes de segurança e especialistas externos para investigar o caso em profundidade. Já a Fiserv informou que, após uma análise completa, não encontrou evidências de vazamento de dados de clientes, informações bancárias, ou qualquer outra informação pessoal.
General Electric Não Comenta
A General Electric, por outro lado, não respondeu aos pedidos de comentário sobre a situação. A Reuters ainda não conseguiu verificar a veracidade das alegações de roubo, nem o volume ou a natureza dos dados supostamente obtidos pelos hackers.
Falhas de Segurança em Softwares
Ainda não está claro como os invasores conseguiram acessar as redes das empresas. Contudo, a Ransom-ISAC, organização que monitora ameaças cibernéticas, lançou um alerta em 22 de julho, informando que o grupo Cl0p estava explorando falhas de segurança nos softwares PTC Windchill e FlexPLM, utilizados para gerenciamento de projetos de engenharia e processos de fabricação.
A PTC, desenvolvedora dos softwares, não se manifestou sobre os ataques. Desde 18 de junho, a empresa havia emitido diversos alertas de segurança recomendando a instalação de atualizações para corrigir vulnerabilidades exploradas.
Ataques Mais Amplos e Vulnerabilidades de Dia Zero
Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions, explicou que algumas empresas começaram a receber notificações do Cl0p entre os dias 19 e 20 de julho. Segundo Parsons, o grupo não foca em alvos específicos, mas sim em vulnerabilidades que podem afetar uma vasta gama de usuários. “Eles encontram uma vulnerabilidade de dia zero e exploram essa falha”, afirmou.
Uma vulnerabilidade de dia zero é uma falha de segurança ainda desconhecida pelo fabricante do software e que não tem correção disponível, tornando milhares de usuários potenciais alvos de um ataque simultâneo.
Com informações de: G1



