Philips y GE investigan supuestos robos de datos por parte del ransomware Clop

Philips y General Electric (GE) han confirmado que están investigando las afirmaciones de que la banda de ransomware Clop vulneró sus sistemas y robó datos, después de que el grupo los incluyera en su sitio de filtraciones como parte de una nueva tanda de víctimas.

Un portavoz de GE dijo que la empresa es consciente de la afirmación y está "trabajando para evaluar el posible problema". Por su parte, un portavoz de Philips confirmó que sus sistemas fueron vulnerados, pero señaló que el incidente ha sido contenido y no afectó a los clientes.

Philips ha identificado y contenido un intento de compromiso de ciberseguridad de un servidor empresarial específico relacionado con datos internos. Esto no tiene impacto en los entornos de los clientes.

La semana pasada, Shell también indicó que está investigando un posible incidente de seguridad después de que Clop afirmara haber robado 89 GB de datos. Un portavoz de Shell declaró a BleepingComputer: "Somos conscientes de un posible incidente. Estamos trabajando con nuestros equipos de seguridad y expertos relevantes para investigar".

Estos incidentes están vinculados a una vulnerabilidad crítica de validación de entrada incorrecta (CVE-2026-12569) que afecta a instancias de PTC Windchill y PTC FlexPLM expuestas a Internet. PTC, que cuenta con más de 30,000 clientes globales, incluyendo más de 1,500 clientes de marca y retail que usan FlexPLM, ha instado a sus clientes a aplicar parches desde junio.

La banda Clop tiene un historial de ataques de robo de datos contra plataformas empresariales, incluyendo servidores de transferencia de archivos como Accellion FTA, GoAnywhere MFT, SolarWinds Serv-U FTP, Cleo y MOVEit Transfer. Además, desde principios de agosto de 2025, ha explotado una vulnerabilidad de día cero en Oracle EBS, afectando a organizaciones como The Washington Post, Harvard University y Logitech.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha confirmado que la vulnerabilidad CVE-2026-12569 está siendo explotada activamente y ha ordenado a las agencias federales asegurar sus sistemas en un plazo de tres días. La Oficina Federal de Seguridad de la Información (BSI) de Alemania también ha alertado a los clientes de PTC para que apliquen parches de inmediato.

El Departamento de Estado de EE. UU. ofrece una recompensa de 10 millones de dólares por información que vincule los ataques de la banda Clop con un gobierno extranjero. Las tres empresas aún no han compartido más detalles sobre el alcance de los datos comprometidos.

image
image
Clop data theft claims
Clop data theft claims
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *