Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Зловмисники Clop викриті у використанні вразливості Oracle для крадіжки персональних даних топ-менеджерів

Зловмисники Clop викриті у використанні вразливості Oracle для крадіжки персональних даних топ-менеджерів

Наталія Кравець, 25.10.202527.10.2025

Oracle усунула уразливість нульового дня в одному з своїх провідних бізнес-продуктів, яку група зловмисників наразі використовує для викрадення особистої інформації корпоративних керівників.

У короткому повідомленні, оновленому на вихідних, керівник з безпеки Oracle Роб Духарт зазначив, що компанія випустила новий патч для виправлення вразливості у своєму програмному забезпеченні Oracle E-Business suite та закликав клієнтів встановити оновлення якомога швидше.

У повідомленні з рекомендаціями з безпеки вказано, що помилка, зафіксована під кодом CVE-2025-61882, може бути «використана для атаки через мережу без необхідності введення імені користувача та паролю». В документі також наведено кілька так званих індикаторів компрометації, які допоможуть клієнтам Oracle виявити підтвердження присутності хакерів у своїх системах, що свідчить про те, що зловмисники продовжують використовувати цю вразливість для крадіжки чутливих даних.

За даними Oracle, тисячі організацій у всьому світі використовують їхнє програмне забезпечення E-Business Suite для ведення бізнесу, включаючи зберігання даних своїх клієнтів та файлів про людські ресурси співробітників.

Цю помилку класифікують як уразливість нульового дня, оскільки Oracle не мала часу для виправлення проблеми до того, як зловмисники її експлуатували.

Оновлений пост Духарта заперечує попередню заяву на початку тижня, коли він повідомляв, що компанія усвідомлює, що деякі керівники «отримали листи з вимаганнями», пов’язані з раніше виявленими вразливостями, виправленими у липні. Це свідчило про те, що кампанія вимагання завершилась. Нова вразливість нульового дня вказує на те, що зловмисники продовжували експлуатувати недоліки в програмному забезпеченні E-Business Oracle, які на той час були невідомі компанії.

Відомості про спроби вимагання, націлені на корпоративних керівників, вперше з’явилися на минулому тижні.

2 жовтня дослідники безпеки Google повідомили, що виявили велику хакерську групу, відому як Clop, пов’язану з численними атаками програм-вимагачів та спробами вимагання в останні роки. Вони відправляли листи керівникам Oracle приблизно 29 вересня з вимогою грошей, щоб не публікувати їх особисту інформацію в Інтернеті.

Чарльз Кармакал, технічний директор підрозділу реагування на інциденти Google Mandiant, повідомив у пості, опублікованому в неділю на LinkedIn, що вразливості в програмному забезпеченні Oracle E-Business використовуються в кампанії «масового експлуатації» для крадіжки даних і вимагання.

За словами Кармакала, більшість експлуатацій відбувалася в серпні, після того як були випущені патчі в липні.

“Clop почала надсилати листи з вимаганнями кількома жертвам з минулого понеділка,” сказав Кармакал, зазначивши, що зловмисники ще не зв’язалися з усіма жертвами.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини В Android 15 будут новые возможности, с помощью которых можно будет настроить режим сна

В Android 15 будут новые возможности, с помощью которых можно будет настроить режим сна

08.05.202428.06.2025

Android 15 внедряет новый API под названием ZenDeviceEffects, который предоставляет возможность настройки параметров экрана в режиме сна.

Read More
Новини Новый процессор Intel Core Ultra 5 240F "Arrow Lake-S"

Новый процессор Intel Core Ultra 5 240F «Arrow Lake-S»

01.05.202428.06.2025

Информация о процессоре Intel Arrow Lake-S для ПК становится подробной. Раскрыли основные конфигурации кристаллов для линейки Core Ultra 200.

Read More
Новини Irregular залучає 80 мільйонів доларів для забезпечення моделей передового штучного інтелекту

Irregular залучає 80 мільйонів доларів для забезпечення моделей передового штучного інтелекту

22.09.202523.09.2025

У середу фірма з безпеки штучного інтелекту Irregular оголосила про залучення 80 мільйонів доларів у новому раунді фінансування, який очолювали Sequoia Capital і Redpoint Ventures з участю генерального директора Wiz Ассафа Раппапорта. Джерело, близьке до угоди, повідомило, що компанія отримала оцінку в 450 мільйонів доларів. “Ми вважаємо, що незабаром велика…

Read More

Последние записи

  • Burny Games будує систему для повторення успіху в мобільних іграх
  • Meta прискорює випуск нових застосунків завдяки штучному інтелекту
  • Google хоче зробити оновлення Chrome непомітними для користувачів
  • Apple у США запустила програму лізингу техніки
  • Meta та BlackRock вкладуть $14 млрд у новий дата-центр

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes