O grupo de hackers Cl0p afirmou recentemente ter obtido grandes volumes de dados de quase 50 empresas em todo o mundo, entre elas Philips, Shell, Fiserv e General Electric. A alegação foi divulgada no próprio site do grupo e gerou alertas de organizações de segurança, como a Ransom-ISAC em 22 de julho de 2026 e a PTC desde 18 de junho de 2026. As empresas citadas iniciaram investigações internas ou negaram impactos em informações de clientes.
Alegação do grupo Cl0p
Os hackers publicaram a reivindicação de autoria do ataque cibernético, destacando o roubo de dados corporativos armazenados em servidores de companhias globais. O foco recaiu sobre sistemas utilizados por Philips, Shell, Fiserv e General Electric, que figuram entre as vítimas mencionadas. Até o momento, não há confirmação oficial sobre a extensão exata dos arquivos acessados.
Vulnerabilidades em softwares PTC
Especialistas apontam que o grupo pode ter explorado falhas nos programas PTC Windchill e FlexPLM para acessar os sistemas. Esses softwares são amplamente usados em ambientes corporativos para gestão de dados de produtos e cadeia de suprimentos. A exploração dessas vulnerabilidades permitiu o suposto roubo em larga escala relatado pelo Cl0p.
Respostas das empresas
Philips, Shell, Fiserv e General Electric comunicaram que conduzem análises para verificar eventuais acessos não autorizados. Algumas delas informaram não ter identificado comprometimento de dados de clientes até o momento. Organizações como a Ransom-ISAC continuam monitorando o caso e recomendam que outras empresas verifiquem seus sistemas PTC.
