Cl0p reclama haber robado datos de 50 empresas globales
El grupo de hackers Cl0p aseguró haber robado grandes volúmenes de datos de casi 50 empresas mundiales, incluyendo Philips, Shell, Fiserv y GE. Al menos dos de las compañías mencionadas reconocieron haber detectado ataques.
- Cl0p afirma haber robado datos de cerca de 50 empresas globales incluyendo Philips, Shell, Fiserv y GE
- Grupo explotaría vulnerabilidades en software PTC Windchill y FlexPLM usados en procesos de ingeniería y fabricación
- Philips confirmó ataque a servidor empresarial específico; Shell informó de posible incidente; Fiserv no encontró indicios de compromiso de datos de clientes
Un prolífico grupo de hackers identificado como Cl0p aseguró haber robado grandes volúmenes de datos de casi 50 empresas de todo el mundo, entre ellas Philips, Shell, Fiserv y GE, según una publicación difundida en su sitio web. Al menos dos de las compañías mencionadas reconocieron incidentes: Philips confirmó ser blanco de un ataque atribuido a Cl0p, mientras que Shell informó tener conocimiento de un «posible incidente».
Philips indicó que identificó y contuvo un intento de intrusión contra un servidor empresarial específico vinculado con datos internos, aclarando que el episodio no afectó sistemas utilizados por sus clientes. Un vocero de Shell señaló estar trabajando con equipos de seguridad y expertos pertinentes para investigar. Fiserv, por su parte, afirmó que tras una «exhaustiva revisión», no encontró indicios de que datos de clientes, información bancaria, transacciones o datos personales hubieran sido comprometidos.
El grupo Cl0p habría aprovechado vulnerabilidades en PTC Windchill y FlexPLM, dos programas utilizados en procesos de ingeniería y fabricación. PTC, empresa con sede en Boston, había publicado desde el 18 de junio varios avisos de seguridad instando a clientes a instalar parches. La particularidad de Cl0p es que identifica fallas en programas ampliamente utilizados e intenta explotarlas de manera masiva contra múltiples objetivos simultáneamente, en lugar de seleccionar empresas individuales específicas.
Reuters no pudo verificar de manera independiente ni el alcance de la filtración ni el tipo de información supuestamente sustraída. Brandon Parsons, responsable de inteligencia sobre amenazas de Ascent Solutions, explicó que algunas compañías comenzaron a recibir notificaciones de Cl0p alrededor del 19 y 20 de julio. Parsons definió al grupo como «extorsionadores profesionales de datos» que explotan vulnerabilidades desconocidas para las cuales los desarrolladores aún no han publicado soluciones, según reportó La Nación.
Este artículo fue redactado con asistencia de IA a partir de fuentes públicas y está sujeto a revisión editorial de Ahora.