Image

Хакеры Clop были пойманы на использовании уязвимости нулевого дня Oracle для кражи личных данных руководителей

Ларри Эллисон, председатель Oracle Corp.
Авторы изображений: Дэвид Пол Моррис/Bloomberg / Getty Images

Компания Oracle устранила уязвимость нулевого дня в одном из своих флагманских программных продуктов для бизнеса, которую в настоящее время использует хакерская группа для кражи личной информации руководителей компании.

В кратком сообщении, обновленном в минувшие выходные, главный специалист по безопасности Oracle Роб Дюхарт сообщил, что технологический гигант выпустил новый патч для устранения уязвимости в своем пакете Oracle E-Business, и призвал клиентов как можно скорее установить обновление.

В бюллетене по безопасности говорится, что уязвимость, официально обозначенная как CVE-2025-61882, может быть «эксплуатирована по сети без необходимости ввода имени пользователя и пароля». В бюллетене приводится несколько так называемых индикаторов взлома, которые помогают клиентам Oracle выявлять признаки взлома их систем, что позволяет предположить, что хакеры в настоящее время используют уязвимость для кражи конфиденциальных данных клиентов.

Oracle утверждает, что тысячи организаций по всему миру используют ее E-Business Suite для управления своими предприятиями, включая хранение данных клиентов и файлов кадровых ресурсов своих сотрудников.

Ошибка известна как уязвимость нулевого дня, поскольку в данном случае у Oracle не было времени исправить ошибку, прежде чем она была использована злонамеренно.

Обновлённая публикация Дюхарта кардинально отличается от предыдущей версии, опубликованной ранее на этой неделе. В предыдущей версии он утверждал, что Oracle известно о том, что некоторые руководители «получали письма с вымогательством», связанные с ранее выявленными уязвимостями, исправленными в июле. Это говорит о том, что кампания по вымогательству прекращена. Недавно обнаруженная уязвимость нулевого дня свидетельствует о том, что хакеры продолжали эксплуатировать уязвимости в программном обеспечении Oracle для электронного бизнеса, о которых компания на тот момент не знала.

Новости о попытках вымогательства в отношении руководителей корпораций впервые появились на прошлой неделе.

2 октября специалисты по безопасности Google заявили, что обнаружили, что активная хакерская группа Clop, которая в последние годы была связана с многочисленными атаками с целью вымогательства и попытками взлома, примерно 29 сентября рассылала руководителям Oracle электронные письма с требованием заплатить деньги за то, чтобы они не публиковали в интернете их персональные данные.

Чарльз Кармакал, главный технический директор подразделения реагирования на инциденты Mandiant компании Google, в сообщении, опубликованном в воскресенье на LinkedIn, заявил, что уязвимости в программном обеспечении Oracle для электронного бизнеса использовались в кампании «массовой эксплуатации» с целью кражи данных и вымогательства.

По словам Кармакала, большая часть атак произошла в августе, после выпуска июльских патчей.

«С прошлого понедельника Клоп рассылал электронные письма с вымогательством нескольким жертвам», — сказал Кармакал, но отметил, что хакеры пока не связались со всеми жертвами.

Источник: techcrunch.com

✅ Найденные теги: новости, Хакеры
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.
Спутник исследует черную дыру в космосе, испускающий световой луч.
Пикачу использует электрический разряд на фоне неба.
Черный углеродное волокно с текстурой плетения, отражающий свет.
Круглый экран с изображением замка и горы, рядом электронная плата.
Код на экране компьютера, программирование, интерфейс разработчика.
Статистика использования видеокарт NVIDIA RTX, показывающая изменения за октябрь-февраль.
Макросъемка клетки под микроскопом, текстура и форма на голубом фоне.
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых