1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


hacker com lâmpada na mão

As gigantes tecnológicas General Electric (GE) e Philips, a par da multinacional Shell, estão a avaliar potenciais intrusões nos seus sistemas de informação após o grupo cibercriminoso Clop ter reivindicado a extração de dados confidenciais. Segundo avança a Reuters, esta vaga de ciberataques teve origem na exploração de uma vulnerabilidade crítica em programas de gestão de produtos empresariais.

A Philips confirmou a deteção de um acesso indevido a um servidor empresarial específico focado em dados internos, garantindo que o incidente foi contido sem impacto para os clientes. Por seu lado, a GE encontra-se a analisar o alcance do problema, enquanto a Shell investiga a alegação do grupo hacker de ter desviado 89 GB de dados corporativos das suas redes.

Vulnerabilidade em software da PTC na origem dos ciberataques

A falha de segurança associada a estes ataques está identificada como CVE-2026-12569 e afeta as plataformas PTC Windchill e PTC FlexPLM, amplamente utilizadas por empresas nos setores aeroespacial, automóvel, defesa e tecnologia médica. O problema decorre de uma validação incorreta de dados de entrada, permitindo aos atacantes instalar shells web em linguagem JSP para extrair ficheiros sensíveis.

O grupo de ransomware Clop incluiu 43 novas organizações na sua plataforma de divulgação de dados roubados. Entre os ficheiros que o grupo alega ter na sua posse constam cópias de segurança, planos de projetos, plantas, diagramas e fotografias de instalações das entidades afetadas. A PTC, que conta com mais de 30.000 clientes mundiais e 1.500 marcas utilizadoras do FlexPLM, começou a disponibilizar correções de segurança a 17 de junho, emitindo alertas adicionais para atividade suspeita a 26 de junho.

A gravidade da situação levou a Agência de Cibersegurança e Segurança de Infraestruturas dos EUA (CISA) a adicionar a falha ao seu catálogo de vulnerabilidades exploradas, exigindo às agências federais a proteção dos seus sistemas num prazo de 3 dias. Na Alemanha, o Departamento Federal de Segurança da Informação (BSI) emitiu igualmente avisos de emergência durante a madrugada para apelar à aplicação imediata das atualizações.

Histórico do grupo Clop na exploração de falhas de dia zero

O grupo Clop possui um historial extenso focado em plataformas corporativas de transferência de ficheiros e gestão. Em campanhas anteriores, os cibercriminosos exploraram vulnerabilidades no Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo e MOVEit Transfer, sendo que esta última afetou mais de 2.770 organizações a nível global.

Desde o início de agosto de 2025, o grupo direcionou também ataques a falhas de dia zero no software Oracle EBS, vitimando instituições de grande dimensão mundial. Diante do impacto destas operações cibernéticas, o Departamento de Estado dos EUA mantém uma recompensa até 10 milhões de dólares (cerca de 9,1 milhões de euros) por informações que permitam associar as atividades do Clop a governos estrangeiros.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech