Negócios em Emersão  ·  Vamos Emergir?  ·  Cadastre-se e ganhe 50 REC de bonus

Hackers afirmam ter roubado dados de dezenas de empresas

Redação Recifes
119 visualizações
Hackers afirmam ter roubado dados de dezenas de empresas
Foto: Ann H / Pexels

Um grupo de hackers conhecido por explorar vulnerabilidades de softwares para realizar ataques simultâneos afirmou ter roubado grandes volumes de dados de quase 50 empresas em todo o mundo, incluindo Shell, Philips, GE e Fiserv. A alegação foi publicada no próprio site do grupo, segundo a Reuters.

As empresas citadas confirmaram que foram alvo ou que estão investigando as alegações, mas não há confirmação independente sobre quais dados teriam sido roubados ou sobre a quantidade de informações comprometidas.

A Reuters também não conseguiu verificar de forma independente as alegações do grupo. Os hackers não responderam aos pedidos de comentário enviados pela agência.

Empresas confirmam ataques ou investigação

  • A Philips confirmou ter sido alvo do grupo Cl0p. Segundo a companhia, foi identificada e contida uma tentativa de comprometimento de um servidor corporativo específico relacionado a dados internos;
  • “A Philips identificou e conteve uma tentativa de comprometimento de segurança de um servidor corporativo específico relacionado a dados internos”, afirmou a empresa;
  • A companhia acrescentou que o incidente não afeta ambientes de clientes;
  • A Shell, por sua vez, disse estar ciente de um possível incidente recente, confirmando uma informação divulgada anteriormente pela imprensa holandesa BNR;
  • “Estamos trabalhando com nossas equipes de segurança e especialistas relevantes para investigar a situação”, afirmou um porta-voz da Shell;
  • A Fiserv também confirmou que está ciente das alegações feitas pelo grupo. A empresa, porém, disse não ter encontrado evidências de comprometimento de dados.

Segundo um porta-voz, “com base em nossa análise abrangente até o momento”, não foram identificados indícios de que dados de clientes, bancários, transações ou informações pessoais tenham sido comprometidos. A companhia também afirmou não ter encontrado evidências de impacto em seu ambiente operacional.

A GE disse estar ciente da alegação e informou que iniciou seus protocolos de resposta a incidentes cibernéticos. “Iniciamos nossos protocolos de resposta cibernética e estamos trabalhando para avaliar o possível problema”, afirmou um porta-voz.

Leia mais:

Grupo pode ter explorado vulnerabilidades em softwares industriais

Ainda não está claro como os hackers teriam conseguido acessar as empresas. Uma possível pista está em vulnerabilidades encontradas nos softwares Windchill e FlexPLM, da empresa PTC. As duas plataformas são utilizadas para auxiliar processos de engenharia e manufatura.

O Ransom-ISAC, grupo especializado em compartilhamento de informações sobre ransomware e ameaças cibernéticas, publicou um alerta em 22 de julho, afirmando que o Cl0p estava explorando vulnerabilidades nesses produtos.

A PTC, com sede em Boston (EUA), não respondeu imediatamente ao pedido de comentário da Reuters. A empresa, porém, publicou diversos avisos de segurança em seu site desde 18 de junho, recomendando que clientes instalassem uma correção para uma vulnerabilidade e divulgando informações sobre um atacante não identificado que estaria explorando seus produtos.

Cl0p mira vulnerabilidades, não empresas específicas

Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta do Ransom-ISAC, afirmou que algumas empresas começaram a receber notificações do Cl0p em 19 ou 20 de julho. Segundo ele, o grupo não costuma escolher empresas específicas como alvo. Em vez disso, procura vulnerabilidades em softwares amplamente utilizados e tenta explorá-las em diversas organizações.

Parsons classificou os integrantes do grupo como “profissionais de extorsão de dados”. “Eles não têm como alvo uma empresa específica; eles têm como alvo uma vulnerabilidade específica de dia zero e vão atrás dela”, afirmou.

O termo zero-day (ou dia-zero, em português) é usado para vulnerabilidades ainda desconhecidas ou para as quais os fornecedores de software ainda não disponibilizaram uma correção. A estratégia permite que um mesmo grupo explore uma falha presente em diferentes organizações, potencialmente obtendo acesso a grandes quantidades de dados em uma única campanha.

O post Hackers afirmam ter roubado dados de dezenas de empresas apareceu primeiro em Olhar Digital.

Artigo originalmente publicado em olhardigital.com.br
Compartilhar:

Comentários

Seja o primeiro a comentar!