Shell

Gigantes da tecnologia investigam ataque do ransomware Clop

As empresas General Electric (GE) e Philips estão investigando alegações de que o grupo de ransomware Clop invadiu seus sistemas e roubou dados. Enquanto a GE está avaliando a situação, a Philips confirmou que seus sistemas foram comprometidos, mas afirmou que o incidente foi contido e não afetou os clientes. O grupo Clop também reivindicou ter roubado 89GB de dados da Shell, que também está investigando o caso. As três empresas foram listadas no site de vazamento do Clop, que alega ter explorado uma vulnerabilidade crítica (CVE-2026-12569) em plataformas de software da PTC, amplamente utilizadas em setores como aeroespacial e automotivo. A PTC já começou a liberar patches de segurança e alertou seus clientes sobre a necessidade de revisar seus ambientes em busca de indícios de comprometimento. A vulnerabilidade está sendo ativamente explorada, levando a ações de emergência por autoridades na Alemanha. O grupo Clop tem um histórico de ataques a plataformas empresariais, e o Departamento de Estado dos EUA oferece uma recompensa de US$ 10 milhões por informações que liguem os ataques a um governo estrangeiro.

Shell investiga possível incidente de segurança após ataque de ransomware

A Shell, gigante britânica do setor de energia, confirmou que está investigando um possível incidente de segurança após o grupo de ransomware Clop afirmar ter roubado 89GB de dados da empresa. Os arquivos supostamente roubados incluem desenhos de engenharia, relatórios de testes de instalações e planos de projetos. A Shell, que opera em mais de 70 países e atende diariamente mais de 20 milhões de clientes, está colaborando com suas equipes de segurança para apurar a veracidade das alegações. O ataque foi parte de uma campanha mais ampla que afetou outras empresas, como General Electric e Philips, explorando uma vulnerabilidade crítica em sistemas da PTC, identificada como CVE-2026-12569. Essa falha, que permite a validação inadequada de entradas, levou a um alerta da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) e a ações emergenciais de autoridades alemãs. O incidente destaca a crescente ameaça de ransomware e a necessidade de vigilância contínua em sistemas expostos à internet.