Philips y General Electric (GE) están investigando las afirmaciones del grupo de ransomware Clop, que asegura haber robado información de ambas compañías tras explotar la vulnerabilidad crítica CVE-2026-12569 en las plataformas PTC Windchill y FlexPLM. Philips ha confirmado un incidente en un servidor interno, aunque asegura que fue contenido y que no afectó a clientes. Clop afirma haber obtenido documentación sensible, incluyendo planos, diagramas, copias de seguridad y planes de proyectos.
Riesgos asociados
- Robo y filtración de información corporativa sensible.
- Exposición de planos, diseños industriales y propiedad intelectual.
- Riesgo de extorsión y daño reputacional para las organizaciones afectadas.
- Posibles interrupciones operativas derivadas del incidente.
- Compromiso de sistemas empresariales expuestos a Internet.
Medidas de protección para la ciudadanía
- Desconfiar de correos o mensajes que utilicen información filtrada para aparentar legitimidad.
- Verificar la autenticidad de comunicaciones que soliciten datos personales o pagos.
- Mantener actualizados dispositivos y aplicaciones.
- Utilizar contraseñas robustas y autenticación multifactor.
- Vigilar posibles intentos de phishing relacionados con empresas afectadas.
Medidas de protección para PYMEs
- Aplicar de inmediato los parches de seguridad de sistemas expuestos a Internet.
- Revisar indicadores de compromiso (IoC) y registros de actividad.
- Segmentar redes y limitar accesos a aplicaciones críticas.
- Implantar copias de seguridad seguras y pruebas periódicas de recuperación.
- Monitorizar actividades anómalas y desplegar soluciones EDR/XDR.
Fuente: bleepingcomputer.com