Shell investiga ataque após cibercriminosos anunciarem roubo de dados

A Shell iniciou uma investigação sobre um possível incidente de segurança após o grupo de extorsão Cl0p afirmar ter roubado cerca de 89 GB de informações internas da companhia. A empresa confirmou que equipes de segurança e especialistas estão analisando o caso. Segundo os criminosos, o material obtido inclui desenhos de engenharia, fotografias de instalações, relatórios de testes e planos relacionados a projetos.

A Shell ainda não confirmou a autenticidade dos arquivos nem que ocorreu efetivamente uma violação de dados. Até o momento, também não há indicação de interrupções em refinarias, operações de perfuração ou outros sistemas essenciais da companhia. A investigação busca determinar quais ambientes podem ter sido acessados e o alcance de uma eventual exposição.

A alegação ocorre em meio a uma campanha mais ampla do Clop contra dezenas de organizações. O grupo afirmou ter obtido dados de quase 50 empresas, utilizando vulnerabilidades em softwares corporativos para atingir múltiplos alvos.

Parte dessa atividade foi relacionada a servidores PTC Windchill e FlexPLM expostos à internet. Ataques observados exploraram a CVE-2026-12569 para executar código sem autenticação, instalar web shells JSP e retirar informações de engenharia e projetos.

A empresa ainda não revelou como o possível acesso ocorreu nem se sistemas PTC estavam envolvidos no incidente. O Clop costuma priorizar o roubo de arquivos seguido de extorsão, ameaçando publicar informações caso suas exigências não sejam atendidas.

Leia mais na mesma categoria:

CibercriminososNotíciasVazamentos