O grupo de ransomware Clop está atacando sistemas Windchill (gerenciamento de ciclo de vida de produto) e FlexPLM (gerenciamento de ciclo de vida de produto da PTC) para roubar dados industriais, segundo o BleepingComputer. Diferente de ataques que criptografam arquivos e pedem resgate pela chave, o Clop está focando em exfiltração de dados — rouba projetos, especificações técnicas e propriedade intelectual, depois ameaça vazar se o resgate não for pago.
O Clop é um dos grupos de ransomware mais antigos ainda em atividade, conhecido por ataques de alto perfil (Accellion, GoAnywhere, MOVEit). A escolha de Windchill e FlexPLM é estratégica: esses sistemas guardam a propriedade intelectual mais valiosa de fabricantes — projetos de engenharia, desenhos CAD, especificações de produtos. Um vazamento desse tipo pode destruir anos de P&D.
O que realmente importa aqui não é o ataque em si, é o reconhecimento do alvo: o Clop entendeu que dados industriais valem mais que dados financeiros ou pessoais. Empresas de manufatura, que historicamente investem menos em segurança cibernética que bancos, agora estão na mira direta.
Fonte: BleepingComputer