En este momento estás viendo Un grupo de hackers reivindica el robo masivo de datos de Shell, Philips, GE, Fiserv y decenas de empresas más
Logotipo de Philips en el exterior de la nueva sede mundial de la compañía en Ámsterdam, Países Bajos.

Un grupo de hackers reivindica el robo masivo de datos de Shell, Philips, GE, Fiserv y decenas de empresas más

  • Autor de la entrada:
  • Categoría de la entrada:Resto del Mundo
  • Última modificación de la entrada:agosto 14, 2026

Un prolífico grupo de hackers, conocido por explotar vulnerabilidades de software para atacar múltiples objetivos simultáneamente, afirmó haber robado grandes volúmenes de datos de casi 50 empresas en todo el mundo —incluidas Philips, Shell, Fiserv y GE—, según una publicación en el sitio web del grupo.

Philips declaró haber sido objetivo del grupo Cl0p, mientras que Shell indicó estar al tanto de un reciente «posible incidente», confirmando así una información difundida el jueves por el medio neerlandés BNR.

«Estamos trabajando con nuestros equipos de seguridad y expertos pertinentes para investigar la situación», señaló un portavoz de Shell.

«Philips ha identificado y contenido un intento de vulneración de la ciberseguridad en un servidor empresarial específico que contenía datos internos», afirmó la compañía en un comunicado, añadiendo que el incidente no afecta a los entornos de los clientes.

Un portavoz de Fiserv indicó que la empresa está al tanto de las afirmaciones del grupo atacante, pero que, «basándonos en nuestra exhaustiva revisión realizada hasta la fecha», no se han hallado pruebas de que se hayan visto comprometidos datos de clientes, bancarios, de transacciones o personales, ni de que su entorno operativo se haya visto afectado.

Un portavoz de GE declaró que la empresa conoce la afirmación y ha «activado los protocolos de respuesta ante ciberincidentes, trabajando para evaluar el posible problema».

No pudimos verificar de forma independiente las afirmaciones del grupo de hackers sobre el tipo y la cantidad de datos sustraídos. Los hackers no respondieron a una solicitud de comentarios.

Vista del logotipo de una gasolinera Shell en el sureste de Londres, Reino Unido.

Aunque no está claro cómo lograron acceder a las empresas, Ransom-ISAC —un grupo del sector dedicado al intercambio de información— emitió un aviso el 22 de julio advirtiendo que el grupo de hackers estaba explotando vulnerabilidades en PTC Windchill y FlexPLM, programas informáticos utilizados para facilitar procesos de ingeniería y fabricación.

PTC, empresa con sede en Boston, no respondió de inmediato a una solicitud de comentarios. La empresa ha emitido múltiples avisos de seguridad relacionados con su sitio web —el primero de ellos con fecha del 18 de junio—, instando a los clientes a aplicar un parche para una vulnerabilidad y compartiendo detalles sobre un atacante no identificado que está atacando sus productos.

Brandon Parsons, gerente de inteligencia de amenazas de Ascent Solutions y autor del aviso de Ransom-ISAC, señaló que algunas empresas comenzaron a recibir notificaciones de Cl0p el 19 o el 20 de julio. El grupo se centra en vulnerabilidades de paquetes de software clave en lugar de en empresas específicas, afirmó, calificándolos de «extorsionadores de datos profesionales».

«En realidad no tienen como objetivo una empresa concreta, sino que se centran en una vulnerabilidad específica de día cero y van tras ella», explicó Parsons, refiriéndose a fallos previamente desconocidos para los cuales los proveedores de software aún no han publicado parches.