Popular Hoje segunda-feira, 28 setembro 2026
Tecnologia

Hackers invadem dados de 50 empresas globais

Grupo Cl0p afirma ter roubado dados de quase 50 empresas, incluindo Philips e Shell. Conheça detalhes do ataque hacker massivo.

Hackers invadem dados de 50 empresas globais
Imagem: g1.globo.com. Uso informativo; os direitos pertencem ao seu titular.

Grupo de cibercriminosos alega roubo massivo de dados

Um grupo hackers especializado em explorar vulnerabilidades críticas de software anunciou o furto de grandes volumes de dados de quase 50 empresas multinacionais espalhadas pelo mundo. Entre as vítimas apontadas estão gigantes como Philips, Shell, Fiserv e General Electric. A declaração foi divulgada publicamente pela própria organização criminosa em seu portal na internet.

O grupo hackers identificado como Cl0p tornou-se conhecido por sua capacidade de localizar falhas de segurança em softwares comerciais amplamente utilizados e explorá-las para acessar simultaneamente várias organizações. Este padrão de ataque demonstra uma sofisticação significativa nas operações cibercriminosas contemporâneas.

Confirmações e respostas das empresas afetadas

A Philips confirmou oficialmente que foi alvo do grupo Cl0p e relatou ter identificado e contido uma tentativa de invasão direcionada a um servidor corporativo com acesso a dados internos. Conforme comunicado da empresa holandesa, o incidente não prejudicou os ambientes de seus clientes, indicando um possível contenção bem-sucedida da ameaça.

A Shell manifestou estar ciente de um incidente recente e informou estar colaborando com suas equipes internas de segurança e consultores externos especializados para investigar completamente o ocorrido.

A Fiserv negou o comprometimento de dados após análise detalhada. A instituição afirmou não ter encontrado evidências de acesso não autorizado a informações de clientes, dados bancários, registros de transações ou informações pessoais, bem como nenhum impacto mensurável em seus sistemas operacionais.

A General Electric não respondeu aos contatos de imprensa solicitando esclarecimentos sobre a situação.

Dificuldades na verificação independente

A agência Reuters informou não conseguir confirmar de forma independente se o grupo hackers realmente obteve os dados alegados, nem determinar o volume exato ou a natureza das informações supostamente roubadas. O grupo Cl0p também se recusou a participar de entrevistas ou fornecer informações adicionais.

Essa falta de transparência dificulta a avaliação real do alcance e da gravidade do incidente cibernético em questão.

Vulnerabilidades de dia zero exploradas

Embora o método exato de acesso às empresas permaneça incerto, a Ransom-ISAC, organização dedicada ao compartilhamento de inteligência sobre ameaças cibernéticas, identificou em 22 de julho que o grupo hackers Cl0p estava explorando falhas críticas nos softwares PTC Windchill e FlexPLM. Estes programas são ferramentas essenciais para empresas gerenciarem projetos de engenharia e coordenarem processos de fabricação em larga escala.

A PTC, desenvolvedora dos softwares comprometidos, não comentou publicamente sobre o caso específico. Contudo, desde 18 de junho a empresa publicou diversos alertas de segurança orientando seus usuários a implementar atualizações que corrigem a vulnerabilidade identificada, além de avisar sobre ataques ativos contra seus produtos.

O que é uma vulnerabilidade de dia zero?

Uma vulnerabilidade de dia zero representa uma falha de segurança ainda desconhecida pelo fabricante do software e sem correção disponível no mercado. Esta situação cria uma janela de oportunidade para criminosos digitais explorarem o problema simultaneamente em milhares de usuários vulneráveis.

Análise do padrão de ataque do Cl0p

De acordo com Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta técnico divulgado pela Ransom-ISAC, as empresas começaram a receber notificações do grupo Cl0p entre 19 e 20 de julho. Parsons observou que o grupo hackers não segue um padrão de seleção específica de vítimas individuais. Ao contrário, a organização criminosa identifica uma falha comum em softwares de distribuição massiva e a explora indiscriminadamente.

"Eles não atacam uma empresa específica. Eles encontram uma vulnerabilidade de dia zero e exploram essa falha", explicou Parsons em entrevista.

Este método revela uma estratégia deliberada de maximizar o alcance do ataque ao invés de focar em alvos específicos. O grupo hackers utiliza ferramentas automatizadas para rastrear potenciais vítimas e explorar a vulnerabilidade em larga escala, garantindo acesso a múltiplas organizações simultaneamente.

Implicações para a segurança cibernética

O incidente evidencia a crescente sofisticação das ameaças cibernéticas contemporâneas e a importância crítica de manter sistemas atualizados. Empresas de todas as dimensões enfrentam riscos significativos quando falham em implementar patches de segurança tempestivamente. Este ataque do grupo hackers contra Philips, Shell e outras multinacionais serve como alerta sobre a necessidade de vigilância constante e investimento contínuo em defesas cibernéticas robustas.

Mais de Tecnologia

Starship realiza primeiro voo orbital completo nesta segunda Falha global em GPS afeta operação de aviões Embraer na Azul Colúmbia Britânica processa OpenAI por falha em notificação Ilha Nórdica Abriga Teste de Defesa Contra Ataques Hackers

Divisas

GBP/USD1.3252
USD/CHF0.8283