Um grupo de hackers conhecido por explorar vulnerabilidades de softwares para realizar ataques simultâneos afirmou ter roubado grandes volumes de dados de quase 50 empresas em todo o mundo, incluindo Shell, Philips, GE e Fiserv. A alegação foi publicada no próprio site do grupo, segundo a Reuters.
Continua após a publicidade
As empresas citadas confirmaram que foram alvo ou que estão investigando as alegações, mas não há confirmação independente sobre quais dados teriam sido roubados ou sobre a quantidade de informações comprometidas.
A Reuters também não conseguiu verificar de forma independente as alegações do grupo. Os hackers não responderam aos pedidos de comentário enviados pela agência.
Empresas confirmam ataques ou investigação
- A Philips confirmou ter sido alvo do grupo Cl0p. Segundo a companhia, foi identificada e contida uma tentativa de comprometimento de um servidor corporativo específico relacionado a dados internos;
- “A Philips identificou e conteve uma tentativa de comprometimento de segurança de um servidor corporativo específico relacionado a dados internos”, afirmou a empresa;
- A companhia acrescentou que o incidente não afeta ambientes de clientes;
- A Shell, por sua vez, disse estar ciente de um possível incidente recente, confirmando uma informação divulgada anteriormente pela imprensa holandesa BNR;
- “Estamos trabalhando com nossas equipes de segurança e especialistas relevantes para investigar a situação”, afirmou um porta-voz da Shell;
- A Fiserv também confirmou que está ciente das alegações feitas pelo grupo. A empresa, porém, disse não ter encontrado evidências de comprometimento de dados.
Segundo um porta-voz, “com base em nossa análise abrangente até o momento”, não foram identificados indícios de que dados de clientes, bancários, transações ou informações pessoais tenham sido comprometidos. A companhia também afirmou não ter encontrado evidências de impacto em seu ambiente operacional.
A GE disse estar ciente da alegação e informou que iniciou seus protocolos de resposta a incidentes cibernéticos. “Iniciamos nossos protocolos de resposta cibernética e estamos trabalhando para avaliar o possível problema”, afirmou um porta-voz.

Leia mais:
Grupo pode ter explorado vulnerabilidades em softwares industriais
Ainda não está claro como os hackers teriam conseguido acessar as empresas. Uma possível pista está em vulnerabilidades encontradas nos softwares Windchill e FlexPLM, da empresa PTC. As duas plataformas são utilizadas para auxiliar processos de engenharia e manufatura.
O Ransom-ISAC, grupo especializado em compartilhamento de informações sobre ransomware e ameaças cibernéticas, publicou um alerta em 22 de julho, afirmando que o Cl0p estava explorando vulnerabilidades nesses produtos.
A PTC, com sede em Boston (EUA), não respondeu imediatamente ao pedido de comentário da Reuters. A empresa, porém, publicou diversos avisos de segurança em seu site desde 18 de junho, recomendando que clientes instalassem uma correção para uma vulnerabilidade e divulgando informações sobre um atacante não identificado que estaria explorando seus produtos.
Continua após a publicidade
Cl0p mira vulnerabilidades, não empresas específicas
Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta do Ransom-ISAC, afirmou que algumas empresas começaram a receber notificações do Cl0p em 19 ou 20 de julho. Segundo ele, o grupo não costuma escolher empresas específicas como alvo. Em vez disso, procura vulnerabilidades em softwares amplamente utilizados e tenta explorá-las em diversas organizações.
Parsons classificou os integrantes do grupo como “profissionais de extorsão de dados”. “Eles não têm como alvo uma empresa específica; eles têm como alvo uma vulnerabilidade específica de dia zero e vão atrás dela”, afirmou.
O termo zero-day (ou dia-zero, em português) é usado para vulnerabilidades ainda desconhecidas ou para as quais os fornecedores de software ainda não disponibilizaram uma correção. A estratégia permite que um mesmo grupo explore uma falha presente em diferentes organizações, potencialmente obtendo acesso a grandes quantidades de dados em uma única campanha.
Rodrigo Mozelli
Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.
!function(f,b,e,v,n,t,s){
if(f.fbq)return;
n=f.fbq=function(){n.callMethod?n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version=’2.0′;
n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t,s)
}(window, document,’script’, ‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘1221644929160171’);
fbq(‘track’, ‘PageView’);













