General Electric e Philips estão investigando incidentes de cibersegurança após o grupo de extorsão Clop alegar ter roubado informações de seus sistemas. Ambas as empresas foram recentemente adicionadas ao site de vazamento de Closop como parte de uma campanha maior envolvendo dezenas de organizações.

 

 

A GE confirmou que está ciente da alegação do grupo e está avaliando a possível questão de segurança. A empresa não confirmou se a Clop conseguiu obter informações ou divulgar quais sistemas podem ter sido afetados.

A Philips confirmou que ocorreu uma invasão, mas descreveu seu escopo de forma mais restrita. A empresa identificou e conteve uma tentativa de comprometimento envolvendo um servidor corporativo específico associado a dados internos. A Philips disse que os ambientes dos clientes não foram afetados pelo incidente.

A Clop afirma ter obtido informações corporativas sensíveis da GE e da Philips, incluindo materiais do projeto, backups, desenhos de engenharia, diagramas, plantas e outros arquivos internos. No entanto, o conteúdo exato e o volume das informações supostamente roubadas não foram confirmados de forma independente.

Os incidentes parecem estar ligados a uma campanha mais ampla da Clop que visa casos expostos à internet do PTC Windchill e do FlexPLM. A empresa petrolífera Shell é outra organização investigando um possível incidente após a Clop alegar ter roubado 89GB de seus dados.

No centro da campanha está o CVE-2026-12569, uma vulnerabilidade crítica que afeta o PTC Windchill e o FlexPLM. As plataformas empresariais são usadas para gerenciar informações e processos de desenvolvimento de produtos em setores, incluindo aeroespacial, defesa, automotivo, manufatura, varejo e tecnologia médica.

A PTC começou a divulgar atualizações de segurança referentes ao CVE-2026-12569 em junho. A empresa posteriormente alertou os clientes sobre o aumento da atividade de ameaças e incentivou as organizações a aplicarem correções disponíveis e examinarem seus ambientes em busca de indicadores de comprometimento. Aviso de segurança da PTC

Atacantes que miram instalações vulneráveis foram observados implantando webshells JSP. Uma vez estabelecidas em um servidor comprometido, essas ferramentas podem fornecer acesso remoto persistente e facilitar o roubo de informações armazenadas nos ambientes afetados.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) também identificou o CVE-2026-12569 como uma vulnerabilidade ativamente explorada e a adicionou ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, aumentando a urgência para organizações que ainda operam instalações expostas e não corrigidas.

A Clop já se concentrou em softwares corporativos que podem oferecer oportunidades para comprometer inúmeras organizações por meio de uma vulnerabilidade comum. Suas campanhas anteriores miraram plataformas como MOVEit Transfer, GoAnywhere MFT, Cleo e Oracle E-Business Suite.

O impacto exato sobre a GE e a Philips ainda está sob investigação. A Philips confirmou e conteveu uma invasão envolvendo um servidor interno, afirmando que os clientes não foram afetados. A GE, por sua vez, reconheceu a alegação de Clop, mas não confirmou uma violação ou roubo de dados. Portanto, as alegações específicas de Clop sobre as informações supostamente roubadas de ambas as empresas permanecem não verificadas.

Deixar uma resposta