
As gigantes tecnológicas General Electric (GE) e Philips, a par da multinacional Shell, estão a avaliar potenciais intrusões nos seus sistemas de informação após o grupo cibercriminoso Clop ter reivindicado a extração de dados confidenciais. Segundo avança a Reuters, esta vaga de ciberataques teve origem na exploração de uma vulnerabilidade crítica em programas de gestão de produtos empresariais.
A Philips confirmou a deteção de um acesso indevido a um servidor empresarial específico focado em dados internos, garantindo que o incidente foi contido sem impacto para os clientes. Por seu lado, a GE encontra-se a analisar o alcance do problema, enquanto a Shell investiga a alegação do grupo hacker de ter desviado 89 GB de dados corporativos das suas redes.
Vulnerabilidade em software da PTC na origem dos ciberataques
A falha de segurança associada a estes ataques está identificada como CVE-2026-12569 e afeta as plataformas PTC Windchill e PTC FlexPLM, amplamente utilizadas por empresas nos setores aeroespacial, automóvel, defesa e tecnologia médica. O problema decorre de uma validação incorreta de dados de entrada, permitindo aos atacantes instalar shells web em linguagem JSP para extrair ficheiros sensíveis.
O grupo de ransomware Clop incluiu 43 novas organizações na sua plataforma de divulgação de dados roubados. Entre os ficheiros que o grupo alega ter na sua posse constam cópias de segurança, planos de projetos, plantas, diagramas e fotografias de instalações das entidades afetadas. A PTC, que conta com mais de 30.000 clientes mundiais e 1.500 marcas utilizadoras do FlexPLM, começou a disponibilizar correções de segurança a 17 de junho, emitindo alertas adicionais para atividade suspeita a 26 de junho.
A gravidade da situação levou a Agência de Cibersegurança e Segurança de Infraestruturas dos EUA (CISA) a adicionar a falha ao seu catálogo de vulnerabilidades exploradas, exigindo às agências federais a proteção dos seus sistemas num prazo de 3 dias. Na Alemanha, o Departamento Federal de Segurança da Informação (BSI) emitiu igualmente avisos de emergência durante a madrugada para apelar à aplicação imediata das atualizações.
Histórico do grupo Clop na exploração de falhas de dia zero
O grupo Clop possui um historial extenso focado em plataformas corporativas de transferência de ficheiros e gestão. Em campanhas anteriores, os cibercriminosos exploraram vulnerabilidades no Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo e MOVEit Transfer, sendo que esta última afetou mais de 2.770 organizações a nível global.
Desde o início de agosto de 2025, o grupo direcionou também ataques a falhas de dia zero no software Oracle EBS, vitimando instituições de grande dimensão mundial. Diante do impacto destas operações cibernéticas, o Departamento de Estado dos EUA mantém uma recompensa até 10 milhões de dólares (cerca de 9,1 milhões de euros) por informações que permitam associar as atividades do Clop a governos estrangeiros.












Nenhum comentário
Seja o primeiro!