Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a 2025 júliusi frissítésével már javított. Az Oracle biztonsági főnöke, Rob Duhart megerősítette: több ügyfél kapott zsarolólevelet, amelyben az elkövetők pénzt követelnek azért cserébe, hogy ne hozzák nyilvánosságra az ellopott adatokat. Az Oracle nyomatékosan tanácsolja: minden ügyfél mielőbb telepítse a legújabb biztonsági frissítéseket, és szükség esetén forduljon segítségért a támogatási csapathoz.

Akár jelszó sem kell az ellopáshoz

A júliusi frissítés során az Oracle három kritikus hibát is javított (CVE-2025-30745, CVE-2025-30746, CVE-2025-50107), amelyeket távolról, felhasználói hitelesítés nélkül is ki lehetett használni. Ezeken keresztül a hackerek hozzáférhettek érzékeny adatokhoz, vagy akár leállíthatták a rendszert.

Így zsarol a Clop banda

A Google Fenyegetéselemző Csoport (Google Threat Intelligence Group) jelentése szerint a Clop szeptember végéig több cégnek küldött fenyegető e-mailt. Az üzenetben azt állítják, hogy feltörték az Oracle rendszerét, rengeteg dokumentumhoz jutottak hozzá, és ezek csak akkor nem kerülnek nyilvánosságra, ha a vállalat fizet. Bár egyelőre nincs bizonyíték arra, hogy valóban elloptak adatokat, a csoport azt kommunikálja: ők „nem okoznak kárt”, csak pénzt várnak el a védelemért cserébe.

Korábbi akciók, újabb jutalom

A Clop korábban is híres volt súlyos, több vállalatot érintő adathalász- és zsarolóvírus-akcióiról; legutóbb biztonságos fájlátviteli szoftvereken keresztül jutottak hozzá érzékeny adatokhoz. Az amerikai külügyminisztérium most akár 36 000 000 forint (100 000 USD) jutalmat is felajánlott annak, aki bizonyítékkal tudja összekötni a Clopot külföldi kormánnyal.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI már az ICE-re is vadászik? Csak óvatosan az appokkal!
MA 20:01

Az MI már az ICE-re is vadászik? Csak óvatosan az appokkal!

🕵 Az Apple és a Google egyaránt eltávolította azokat a mobilalkalmazásokat, amelyekkel a felhasználók anonim módon oszthatták meg az amerikai bevándorlási ügynökök (ICE) észlelését. Egy nappal azután, hogy az...

Az amerikai 250 éves évfordulóra jöhet Trump-érme?
MA 19:59

Az amerikai 250 éves évfordulóra jöhet Trump-érme?

💰 Az Egyesült Államok Pénzügyminisztériuma azt mérlegeli, hogy jövőre 1 dolláros emlékérmét bocsásson ki, amely mindkét oldalán Donald Trump arcképét ábrázolná, az ország alapításának 250. évfordulója alkalmából. Az érem...

Az MI munkaerőpiac vad valósága: Bringát vagy Berghaint?
MA 19:30

Az MI munkaerőpiac vad valósága: Bringát vagy Berghaint?

San Franciscóban egy titokzatos óriásplakát jelent meg: fehér háttéren csak egy https:// kezdetű kód volt látható, szöveg vagy cégnév nélkül. Aki megfejtette, egy berlini utazást és belépőt nyert...

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény
MA 19:01

Az MI áldozatául esett a Unity: komoly biztonsági résre derült fény

🕵 A Unity óriási biztonsági rést fedezett fel fejlesztői rendszerében, amely minden, 2017 óta készült Windows-, Android- és macOS-játékot, illetve alkalmazást érint. Bár jelenleg nincs bizonyíték arra, hogy bárki...

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?
MA 19:00

Drágul az Android-fejlesztés, védelmet vagy versenykorlátozást jelent ez?

📈 Jelentős, hogy a Google bejelentette: a közelgő Android 16 verziótól kezdve minden fejlesztőnek hitelesítenie kell magát ahhoz, hogy alkalmazásokat terjeszthessen az Android rendszerén. Az új fejlesztő-ellenőrzési rendszer két...

MA 18:29

A Signal titkosítása az új MI-korszakra készül

A Signal csendben bevezette a Sparse Post Quantum Ratchet (SPQR) nevű frissítést, amely kvantumbiztos kriptográfiát ötvöz a korábbi Double Ratchet protokollal. Így született meg a Triple Ratchet titkosítás,...

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?
MA 18:02

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?

Az MI körüli őrület egyre felfoghatatlanabb magasságokba emelkedik. A héten az OpenAI dolgozói hatalmas részvénycsomagot értékesítettek, amivel a mesterséges intelligencia zászlóshajója – mindenféle nyereség nélkül – lekörözte a...

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat
MA 18:00

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat

🐶 A világhírű főemlőskutató, Jane Goodall 2024. október 1-jén, 91 éves korában hunyt el. Jelentősége abban rejlik, hogy Goodall forradalmasította a csimpánzok viselkedésének kutatását, és számos olyan tulajdonságot írt...

Az elveszett spanyol kincsek újra előkerültek Floridánál
MA 17:30

Az elveszett spanyol kincsek újra előkerültek Floridánál

🚦 Búvárok több mint ezer arany- és ezüstérmét hoztak felszínre Florida keleti partjainál, egy 1715-ben elsüllyedt spanyol „Kincses Flotta” (Treasure Fleet) roncsából. A legendás flotta 1715 júliusában süllyedt el,...