Início » Grupo de hackers diz ter roubado dados de quase 50 empresas globais | G1

Grupo de hackers diz ter roubado dados de quase 50 empresas globais | G1

por Gilberto Cruz | Repórter e Jornalista
98 visualizações
grupo-de-hackers-diz-ter-roubado-dados-de-quase-50-empresas-globais-|-g1

A alegação foi publicada no site do próprio grupo.

A Philips confirmou que foi alvo do grupo Cl0p e informou que identificou e conteve uma tentativa de invasão a um servidor corporativo ligado a dados internos. Segundo a empresa, o incidente não afetou os ambientes de clientes.

A Shell disse que está ciente de um “possível incidente” recente e que trabalha com suas equipes de segurança e especialistas externos para investigar o caso.

Ataque hacker tira sites de prefeituras do ar Invasão atinge

Ataque hacker tira sites de prefeituras do ar Invasão atinge

Já a Fiserv afirmou que conhece as alegações dos hackers, mas que, após uma análise completa realizada até o momento, não encontrou evidências de comprometimento de dados de clientes, informações bancárias, transações ou dados pessoais, nem de impacto em seus sistemas.

A General Eletric não respondeu aos pedidos de comentário.

A Reuters não conseguiu verificar de forma independente se os hackers realmente roubaram os dados, nem qual seria o volume ou o tipo de informação obtida. O grupo Cl0p também não respondeu aos pedidos de entrevista.

Ainda não está claro como os invasores acessaram as empresas

Apesar da icnerteza de como as empresas foram hackeadas, a Ransom-ISAC, organização que compartilha informações sobre ameaças cibernéticas, alertou em 22 de julho que o Cl0p estava explorando falhas de segurança nos programas PTC Windchill e FlexPLM, softwares usados por empresas para gerenciar projetos de engenharia e processos de fabricação.

A PTC, empresa responsável pelos programas, não comentou o caso.

Desde 18 de junho, ela publicou diversos alertas de segurança orientando seus clientes a instalar uma atualização que corrige a vulnerabilidade e informando sobre ataques contra seus produtos.

Hacker — Foto: DC Studio/Freepik

Segundo Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta da Ransom-ISAC, algumas empresas começaram a receber notificações do Cl0p entre 19 e 20 de julho.

Ele afirma que o grupo não costuma escolher vítimas específicas, mas sim explorar uma mesma falha em softwares amplamente utilizados.

“Eles não atacam uma empresa específica. Eles encontram uma vulnerabilidade de dia zero e exploram essa falha”, disse Parsons.

Uma vulnerabilidade de dia zero é uma falha de segurança desconhecida pelo fabricante do software e que ainda não possui correção disponível, tornando milhares de usuários potenciais alvos de ataques simultâneos.

você pode gostar

Jornalismo com transparência, responsabilidade e respeito ao contraditório.

SAIBA QUEM SOMOS

O Jornal de Minas leva informação de interesse público sobre Betim, Minas Gerais, o Brasil e o mundo, com atenção especial aos acontecimentos que impactam nossa região.

noticias recentes

as mais lidas

Jornal de Minas Ltda © Todos direitos reservados CNPJ: 65.412.550/0001-63

Visitantes: 1.424.129