Philips y General Electric investigan supuestos robos de datos atribuidos al ransomware Clop

Protección de datos y privacidad
ransomware

Philips y General Electric (GE) están investigando las afirmaciones del grupo de ransomware Clop, que asegura haber robado información de ambas compañías tras explotar la vulnerabilidad crítica CVE-2026-12569 en las plataformas PTC Windchill y FlexPLM. Philips ha confirmado un incidente en un servidor interno, aunque asegura que fue contenido y que no afectó a clientes. Clop afirma haber obtenido documentación sensible, incluyendo planos, diagramas, copias de seguridad y planes de proyectos.

Riesgos asociados

  • Robo y filtración de información corporativa sensible.
  • Exposición de planos, diseños industriales y propiedad intelectual.
  • Riesgo de extorsión y daño reputacional para las organizaciones afectadas.
  • Posibles interrupciones operativas derivadas del incidente.
  • Compromiso de sistemas empresariales expuestos a Internet. 

Medidas de protección para la ciudadanía

  • Desconfiar de correos o mensajes que utilicen información filtrada para aparentar legitimidad.
  • Verificar la autenticidad de comunicaciones que soliciten datos personales o pagos.
  • Mantener actualizados dispositivos y aplicaciones.
  • Utilizar contraseñas robustas y autenticación multifactor.
  • Vigilar posibles intentos de phishing relacionados con empresas afectadas.

Medidas de protección para PYMEs

  • Aplicar de inmediato los parches de seguridad de sistemas expuestos a Internet.
  • Revisar indicadores de compromiso (IoC) y registros de actividad.
  • Segmentar redes y limitar accesos a aplicaciones críticas.
  • Implantar copias de seguridad seguras y pruebas periódicas de recuperación.
  • Monitorizar actividades anómalas y desplegar soluciones EDR/XDR.

Fuente: bleepingcomputer.com