Home / Tecnologia / Hackers afirmam ter roubado dados de dezenas de empresas

Hackers afirmam ter roubado dados de dezenas de empresas


Um grupo de hackers conhecido por explorar vulnerabilidades de softwares para realizar ataques simultâneos afirmou ter roubado grandes volumes de dados de quase 50 empresas em todo o mundo, incluindo Shell, Philips, GE e Fiserv. A alegação foi publicada no próprio site do grupo, segundo a Reuters.

Continua após a publicidade

As empresas citadas confirmaram que foram alvo ou que estão investigando as alegações, mas não há confirmação independente sobre quais dados teriam sido roubados ou sobre a quantidade de informações comprometidas.

A Reuters também não conseguiu verificar de forma independente as alegações do grupo. Os hackers não responderam aos pedidos de comentário enviados pela agência.

Empresas confirmam ataques ou investigação

  • A Philips confirmou ter sido alvo do grupo Cl0p. Segundo a companhia, foi identificada e contida uma tentativa de comprometimento de um servidor corporativo específico relacionado a dados internos;
  • “A Philips identificou e conteve uma tentativa de comprometimento de segurança de um servidor corporativo específico relacionado a dados internos”, afirmou a empresa;
  • A companhia acrescentou que o incidente não afeta ambientes de clientes;
  • A Shell, por sua vez, disse estar ciente de um possível incidente recente, confirmando uma informação divulgada anteriormente pela imprensa holandesa BNR;
  • “Estamos trabalhando com nossas equipes de segurança e especialistas relevantes para investigar a situação”, afirmou um porta-voz da Shell;
  • A Fiserv também confirmou que está ciente das alegações feitas pelo grupo. A empresa, porém, disse não ter encontrado evidências de comprometimento de dados.

Segundo um porta-voz, “com base em nossa análise abrangente até o momento”, não foram identificados indícios de que dados de clientes, bancários, transações ou informações pessoais tenham sido comprometidos. A companhia também afirmou não ter encontrado evidências de impacto em seu ambiente operacional.

A GE disse estar ciente da alegação e informou que iniciou seus protocolos de resposta a incidentes cibernéticos. “Iniciamos nossos protocolos de resposta cibernética e estamos trabalhando para avaliar o possível problema”, afirmou um porta-voz.

Logo da Philips na fachada de um prédio
Philips teria sido uma das empresas cujos dados foram roubados – Imagem: JHVEPhoto/Shutterstock

Leia mais:


Grupo pode ter explorado vulnerabilidades em softwares industriais

Ainda não está claro como os hackers teriam conseguido acessar as empresas. Uma possível pista está em vulnerabilidades encontradas nos softwares Windchill e FlexPLM, da empresa PTC. As duas plataformas são utilizadas para auxiliar processos de engenharia e manufatura.

O Ransom-ISAC, grupo especializado em compartilhamento de informações sobre ransomware e ameaças cibernéticas, publicou um alerta em 22 de julho, afirmando que o Cl0p estava explorando vulnerabilidades nesses produtos.

A PTC, com sede em Boston (EUA), não respondeu imediatamente ao pedido de comentário da Reuters. A empresa, porém, publicou diversos avisos de segurança em seu site desde 18 de junho, recomendando que clientes instalassem uma correção para uma vulnerabilidade e divulgando informações sobre um atacante não identificado que estaria explorando seus produtos.

Continua após a publicidade

Cl0p mira vulnerabilidades, não empresas específicas

Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta do Ransom-ISAC, afirmou que algumas empresas começaram a receber notificações do Cl0p em 19 ou 20 de julho. Segundo ele, o grupo não costuma escolher empresas específicas como alvo. Em vez disso, procura vulnerabilidades em softwares amplamente utilizados e tenta explorá-las em diversas organizações.

Parsons classificou os integrantes do grupo como “profissionais de extorsão de dados”. “Eles não têm como alvo uma empresa específica; eles têm como alvo uma vulnerabilidade específica de dia zero e vão atrás dela”, afirmou.

O termo zero-day (ou dia-zero, em português) é usado para vulnerabilidades ainda desconhecidas ou para as quais os fornecedores de software ainda não disponibilizaram uma correção. A estratégia permite que um mesmo grupo explore uma falha presente em diferentes organizações, potencialmente obtendo acesso a grandes quantidades de dados em uma única campanha.

Rodrigo Mozelli

Rodrigo Mozelli

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.






Fonte: Olhar Digital

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *