Em 12 de agosto de 2026, o grupo Cl0p, ligado à Rússia, listou quase 50 empresas em seu site de extorsão, incluindo Shell (89 GB de dados roubados) e Philips (13,5 GB), afirmando ter roubado plantas de engenharia, des... A Philips confirmou ter contido a tentativa de invasão, afirmando que não houve impacto a clientes.
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What did Cl0p claim regarding mass data theft from nearly 50 companies including Shell, Philips, Fiserv, and GE, how has each company respon. Article summary: Here is a concise answer covering all four parts of your question.. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
No dia 12 de agosto de 2026, o grupo de ransomware Cl0p, ligado à Rússia (também conhecido como FIN11, Graceful Spider ou Lace Tempest), publicou uma lista com quase 50 empresas em seu site de extorsão na dark web . O grupo alega ter roubado uma quantidade massiva de dados corporativos sigilosos — incluindo plantas de engenharia, desenhos técnicos e cronogramas de projetos — de algumas das maiores corporações do mundo, como Shell, Philips, Fiserv e General Electric (GE)
. Este artigo detalha o ataque, a vulnerabilidade de dia zero utilizada e como cada empresa respondeu.
As alegações do grupo, amplamente divulgadas por veículos como a Reuters, são específicas e detalhadas. O Cl0p afirma que a violação se baseou em uma única vulnerabilidade de software, e não em múltiplas invasões separadas . O volume de dados roubados inclui:
Observação Importante: A lista de vítimas e os volumes de dados reivindicados são provenientes do próprio Cl0p e não foram verificados de forma independente por pesquisadores de segurança ou pelas empresas nomeadas .
As empresas alvo responderam com diferentes graus de confirmação e detalhes, todas ainda em fase de investigação ou contenção. Nenhuma confirmou de forma independente a extensão total das alegações do Cl0p.
Um comunicado conjunto do Ransom-ISAC, eCrime.ch e DEFUSED vinculou esta campanha à exploração da CVE-2026-12569, uma vulnerabilidade crítica no PTC Windchill PDMLink e no PTC FlexPLM .
O que é a CVE-2026-12569? Trata-se de uma falha crítica de execução remota de código (RCE) causada pela desserialização de dados não confiáveis . Ela possui uma pontuação CVSS de 9,8 (Crítica) e afeta as versões do Windchill e FlexPLM anteriores à 11.0 M030
. A vulnerabilidade permite que um atacante não autenticado execute código arbitrário em um servidor exposto à internet que execute o software vulnerável, sem a necessidade de credenciais válidas
. A CISA (Agência de Segurança Cibernética e de Infraestrutura dos EUA) adicionou esta vulnerabilidade ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 25 de junho de 2026
.
A Cadeia de Exploração: Os atacantes não usaram a CVE-2026-12569 isoladamente. Eles a combinaram com uma falha de divulgação de informações pré-autenticação no endpoint WSDL do FlexPLM . Essa cadeia permitiu que os atacantes:
Cronologia dos Eventos:
Esta campanha é um exemplo clássico do modelo operacional do Cl0p — exfiltração de dados sem criptografia. O grupo não implantou ransomware de criptografia de arquivos nos sistemas alvo. Em vez disso, focou em :
Em resumo, o Cl0p transformou uma única vulnerabilidade de dia zero (CVE-2026-12569) em uma arma para comprometer cerca de 50 organizações globalmente, roubou dados sigilosos de engenharia e design e, em seguida, aplicou seu manual de extorsão padrão: publicar nomes, ameaçar vazamentos e exigir pagamento.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Em 12 de agosto de 2026, o grupo Cl0p, ligado à Rússia, listou quase 50 empresas em seu site de extorsão, incluindo Shell (89 GB de dados roubados) e Philips (13,5 GB), afirmando ter roubado plantas de engenharia, des...
Em 12 de agosto de 2026, o grupo Cl0p, ligado à Rússia, listou quase 50 empresas em seu site de extorsão, incluindo Shell (89 GB de dados roubados) e Philips (13,5 GB), afirmando ter roubado plantas de engenharia, des... A Philips confirmou ter contido a tentativa de invasão, afirmando que não houve impacto a clientes.
A campanha segue o modelo clássico de extorsão do Cl0p: explorar uma única vulnerabilidade em software corporativo, roubar dados em massa (sem criptografar arquivos) e ameaçar publicar as informações se o resgate não...