1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Shell logo da empresa

A multinacional de energia Shell confirmou estar a investigar um potencial incidente de cibersegurança após o grupo de ransomware Clop ter anunciado o roubo de 89 GB de dados das suas redes. A confirmação foi avançada ao BleepingComputer por um porta-voz da petrolífera britânica.

"Estamos cientes de um potencial incidente. Estamos a trabalhar com as nossas equipas de segurança e especialistas relevantes para investigar", afirmou o representante da empresa à referida publicação. A Shell é uma das três maiores petrolíferas do mundo, a seguir à Chevron e à ExxonMobil, contando com 85.000 colaboradores em mais de 70 países e operando uma rede de dezenas de milhares de estações de serviço e carregamento que servem mais de 20 milhões de clientes diariamente.

Impacto do ataque e ficheiros comprometidos

Segundo a publicação efetuada pelos cibercriminosos no seu site de fugas na dark web, os ficheiros roubados incluem desenhos de engenharia, digitalizações de relatórios de testes de instalações, fotografias de infraestruturas e planos de projetos.

A petrolífera surge na lista do grupo juntamente com 43 novas vítimas visadas em ataques contra os sistemas PTC Windchill e FlexPLM. O grupo Clop afirma também ter extraído dados confidenciais, incluindo cópias de segurança, ficheiros de sistema, esquemas e diagramas das redes das gigantes tecnológicas General Electric e Philips.

Vulnerabilidade crítica na plataforma PTC na origem dos acessos

Os ataques exploraram a vulnerabilidade crítica CVE-2026-12569, associada à validação incorreta de dados nas plataformas de gestão de ciclo de vida de produto PTC Windchill e FlexPLM. A fabricante PTC começou a disponibilizar correções de segurança a 17 de junho, tendo emitido um aviso privado a 26 de junho após alertar para o aumento na atividade de ameaças.

O problema motivou a intervenção da Agência de Cibersegurança e Segurança de Infraestruturas dos EUA (CISA), que adicionou a falha ao seu catálogo de vulnerabilidades exploradas e ordenou a mitigação em três dias nas agências federais. O Departamento Federal de Segurança da Informação da Alemanha (BSI) emitiu igualmente um aviso de emergência a recomendar a aplicação imediata das correções.

A vaga de ataques foi confirmada pela organização sem fins lucrativos Ransom-ISAC e pela empresa de cibersegurança ReliaQuest. Os especialistas explicaram que os atacantes estão a implementar webshells em JSP para extrair dados confidenciais, recomendando a colocação das plataformas atrás de redes privadas virtuais (VPN) e o isolamento dos servidores afetados. As ferramentas PTC são utilizadas por mais de 30.000 clientes mundiais, dos quais mais de 1.500 usam o software FlexPLM.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech