Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Зловмисники Clop викриті у використанні вразливості Oracle для крадіжки персональних даних топ-менеджерів

Зловмисники Clop викриті у використанні вразливості Oracle для крадіжки персональних даних топ-менеджерів

Наталія Кравець, 25.10.202527.10.2025

Oracle усунула уразливість нульового дня в одному з своїх провідних бізнес-продуктів, яку група зловмисників наразі використовує для викрадення особистої інформації корпоративних керівників.

У короткому повідомленні, оновленому на вихідних, керівник з безпеки Oracle Роб Духарт зазначив, що компанія випустила новий патч для виправлення вразливості у своєму програмному забезпеченні Oracle E-Business suite та закликав клієнтів встановити оновлення якомога швидше.

У повідомленні з рекомендаціями з безпеки вказано, що помилка, зафіксована під кодом CVE-2025-61882, може бути «використана для атаки через мережу без необхідності введення імені користувача та паролю». В документі також наведено кілька так званих індикаторів компрометації, які допоможуть клієнтам Oracle виявити підтвердження присутності хакерів у своїх системах, що свідчить про те, що зловмисники продовжують використовувати цю вразливість для крадіжки чутливих даних.

За даними Oracle, тисячі організацій у всьому світі використовують їхнє програмне забезпечення E-Business Suite для ведення бізнесу, включаючи зберігання даних своїх клієнтів та файлів про людські ресурси співробітників.

Цю помилку класифікують як уразливість нульового дня, оскільки Oracle не мала часу для виправлення проблеми до того, як зловмисники її експлуатували.

Оновлений пост Духарта заперечує попередню заяву на початку тижня, коли він повідомляв, що компанія усвідомлює, що деякі керівники «отримали листи з вимаганнями», пов’язані з раніше виявленими вразливостями, виправленими у липні. Це свідчило про те, що кампанія вимагання завершилась. Нова вразливість нульового дня вказує на те, що зловмисники продовжували експлуатувати недоліки в програмному забезпеченні E-Business Oracle, які на той час були невідомі компанії.

Відомості про спроби вимагання, націлені на корпоративних керівників, вперше з’явилися на минулому тижні.

2 жовтня дослідники безпеки Google повідомили, що виявили велику хакерську групу, відому як Clop, пов’язану з численними атаками програм-вимагачів та спробами вимагання в останні роки. Вони відправляли листи керівникам Oracle приблизно 29 вересня з вимогою грошей, щоб не публікувати їх особисту інформацію в Інтернеті.

Чарльз Кармакал, технічний директор підрозділу реагування на інциденти Google Mandiant, повідомив у пості, опублікованому в неділю на LinkedIn, що вразливості в програмному забезпеченні Oracle E-Business використовуються в кампанії «масового експлуатації» для крадіжки даних і вимагання.

За словами Кармакала, більшість експлуатацій відбувалася в серпні, після того як були випущені патчі в липні.

“Clop почала надсилати листи з вимаганнями кількома жертвам з минулого понеділка,” сказав Кармакал, зазначивши, що зловмисники ще не зв’язалися з усіма жертвами.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Qualcomm прокладывает путь к умным домам с ИИ-ассистентами и инновационными технологиями

Qualcomm прокладывает путь к умным домам с ИИ-ассистентами и инновационными технологиями

07.01.202507.01.2025

На выставке CES 2025 Qualcomm представила революционные технологии для умных домов, созданные на базе генеративного и передового искусственного интеллекта. Основная цель — обеспечить высокую производительность и энергоэффективность новых чипов.

Read More
Новини Игрок, ранее выступавший в составе NaVi, получил в подарок часы Rolex

Игрок, ранее выступавший в составе NaVi, получил в подарок часы Rolex

01.12.202328.06.2025

Александр «s1mple» Костылев получил в подарок часы Rolex предварительно этот одарок он получил от владельца NAVI Максима Криппы.

Read More
Новини Apple повідомляє розробнику експлойтів про загрозу шпигунських атак на iPhone від держави: неймовірна історія безпеки особистих даних

Google та Apple терміново впроваджують оновлення безпеки через атаки нульового дня

30.01.202602.02.2026

Компанії Apple і Google оголосили про випуск нових оновлень програмного забезпечення, які покликані захистити користувачів від нещодавно виявленої кібератаки. Це стало особливо актуальним на фоні інформації про те, що зловмисники активно експлуатують вразливості, що не були відомі розробникам програм. Не так давно Google представив пакети оновлень для свого браузера Chrome,…

Read More

Последние записи

  • Meta запускає нові підписки з розширеним доступом до ШІ
  • Apple випустила iOS 27: що змінилося на iPhone
  • Google випустила десктопний Gemini для Windows
  • OpenAI не вийде на біржу у 2026 році через ризики розвитку ШІ
  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes