Um grupo de hackers conhecido como Cl0p afirmou ter roubado grandes volumes de dados de quase 50 empresas em todo o mundo, incluindo Philips, Shell, Fiserv e General Electric. A alegação foi publicada recentemente no site do grupo e envolve a exploração de vulnerabilidades nos softwares PTC Windchill e FlexPLM. O alerta da Ransom-ISAC ocorreu em 22 de julho de 2026, enquanto a PTC emitiu notificações desde 18 de junho de 2026.
Exploração de vulnerabilidades nos softwares
Os hackers utilizaram falhas de segurança nos programas PTC Windchill e FlexPLM para acessar servidores corporativos. As empresas afetadas confirmaram a realização de investigações internas ou negaram impactos em dados de clientes. O foco recai sobre sistemas de gestão de produtos utilizados por organizações globais.
Resposta das empresas e alertas de segurança
Philips, Shell, Fiserv e General Electric estão entre as companhias citadas na alegação. A PTC e a Ransom-ISAC recomendaram que as organizações verifiquem seus sistemas e apliquem correções disponíveis. O incidente destaca a importância de atualizações regulares em softwares corporativos.
Contexto do incidente e recomendações
O grupo Cl0p publicou a reivindicação após identificar acessos não autorizados em múltiplos servidores. Especialistas recomendam que empresas monitorem logs de acesso e implementem medidas de proteção adicionais. A situação permanece sob investigação por parte das organizações envolvidas.
