Újra bajban az Oracle, ismét Clop-támadás érte

Újra bajban az Oracle, ismét Clop-támadás érte
Egy kritikus biztonsági rést fedeztek fel az Oracle E-Business Suite rendszerében, amely lehetővé teszi a támadók számára, hogy hitelesítés nélkül, távolról hajtsanak végre kódot a sérülékeny szervereken. A CVE-2025-61882 azonosítóval ellátott sebezhetőség a Concurrent Processing komponens BI Publisher integrációs részét érinti, súlyossága pedig eléri a 9,8-as pontszámot.

Miért veszélyes ez a rés?

Fontos hangsúlyozni, hogy a sérülékenységet kihasználó támadónak nincs szüksége sem felhasználónévre, sem jelszóra, elég, ha hálózaton keresztül eléri az Oracle E-Business Suite 12.2.3-tól 12.2.14-ig terjedő verzióit. A támadás során a támadó teljes kontrollt szerezhet a szerver felett, érzékeny üzleti adatokat lophat el, vagy rendszereket tehet működésképtelenné. Az Oracle sürgős javítást adott ki, amely azonban csak akkor telepíthető, ha a rendszergazda előbb feltelepíti a 2023. októberi kritikus frissítőcsomagot.

Clop zsarolótámadás: már itt van

Bár az Oracle hivatalosan nem ismerte el, a támadást már aktívan kihasználják: a hírhedt Clop zsarolóprogram-csoport augusztusban több cégnél is betört ezen keresztül, és jelentős mennyiségű adatot lopott el. A Mandiant és a Google Threat Intelligence Group jelentése szerint a Clop-banda célzottan keresi a sebezhető Oracle E-Business Suite szervereket, majd az ellopott adatok kiszivárogtatásával fenyegeti a cégeket váltságdíj fejében — egyes források szerint az összeg elérheti a 100 millió forintot.

A Clop évek óta nulladik napi hibákat használ tömeges adatlopási kampányaiban. 2020-tól kezdve több hullámban tört be ismert vállalatokhoz különböző szoftverhibák kihasználásával. 2023-ban például több mint 100 céget ért masszív támadás egy másik kritikus sérülékenység révén.

Hogyan zajlott a támadás?

Ezúttal nemcsak a Clop, hanem a Scattered Lapsus$ Hunters nevű csoport is szerepet játszott abban, hogy a sebezhetőség nyilvánosságra került. Két fájlt tettek közzé a Telegramon: az egyik a Clop nevével ellátott Oracle forráskód, a másik egy olyan archívum, amely közvetlenül a támadáshoz használt exploitot tartalmazza. Ezek között szerepelt két Python-script (exp.py, server.py) és egy readme.md fájl is, amely részletesen bemutatja, hogyan lehet kompromittálni Oracle szervereket.

Az Oracle által közzétett kompromittálódási jelek is ezt az exploit-csomagot azonosítják: két konkrét IP-címet, egy távoli shell megnyitásához használt parancsot, valamint a támadók által terjesztett exploit fájlokat. Ez bizonyítja, hogy a Clop valóban ilyen módon jutott be a vállalatok rendszereibe.


Kik a kulcsszereplők és mi várható?

A Scattered Lapsus$ Hunters tagjai az interneten azt állítják, hogy a Scattered Spider, Lapsus$ és ShinyHunters csoportokból verbuválódtak. Bár kérdéses, hogy pontosan hogyan jutottak az exploit birtokába — és hogy együttműködnek-e a Clop csoporttal —, az biztos, hogy jelenleg minden nagyobb cégnek azonnal frissítenie kell az Oracle E-Business Suite rendszereit, mert a fenyegetés valós, és az exploit már széles körben elérhető.

Mit lehet tenni?

Az Oracle részletesen közzétette azokat a fájlokat, IP-címeket és parancsokat, amelyek a jelenlegi támadásokhoz köthetők, ezzel segítve a rendszergazdákat a detektálásban. Összességében elmondható, hogy aki nem frissít azonnal, komoly kockázatot vállal: a Clop és más csoportok rendszeresen visszaélnek ezekkel a sérülékenységekkel, és a jövőben további hasonló támadások várhatók.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az OpenAI és Jony Ive MI-eszköze kínos akadályokba ütközik
MA 10:54

Az OpenAI és Jony Ive MI-eszköze kínos akadályokba ütközik

😕 Az OpenAI és Jony Ive közös nagy dobása, egy kijelző nélküli, MI-alapú eszköz komoly technológiai akadályokba ütközött. Az Apple legendás dizájnere és az OpenAI vezérigazgatója, Sam Altman 2024...

Németországban egyre több erkélyen jelennek meg a napelemes panelek
MA 10:47

Németországban egyre több erkélyen jelennek meg a napelemes panelek

🏠 Az utóbbi években félmillió német háztartás csatlakozott a balkonnapelem-mozgalomhoz: egyre többen szerelik fel otthonuk erkélyét könnyen telepíthető, közvetlenül a konnektorba csatlakoztatható napelemekkel. Ezek a kis méretű berendezések –...

Az erős barátságok tényleg lassítják az öregedést
MA 10:37

Az erős barátságok tényleg lassítják az öregedést

😊 A legújabb kutatások szerint a szoros társas kapcsolatok hosszú távon nemcsak a jó hangulatért felelősek, hanem ténylegesen lassítják a sejtek öregedését is. Több mint 2100 felnőtt adatait vizsgálva...

Fordulat az amerikai atomenergiában, már a legnagyobbak is fejlesztenek
MA 10:31

Fordulat az amerikai atomenergiában, már a legnagyobbak is fejlesztenek

Amerika eldugott zugaiban, vidéki Michiganben, csendes dűnék és erdők között, váratlan energiaforradalom bontakozik ki: a Palisades Atomerőmű visszatér, és megkezdődött az első amerikai kis moduláris reaktorok (SMR-ek) építése....

Az univerzum görbe tükre: Einstein nyolcszor igazolva a JWST-vel
MA 10:19

Az univerzum görbe tükre: Einstein nyolcszor igazolva a JWST-vel

👀 A James Webb űrteleszkóp (JWST) lenyűgöző felvételén nyolc különleges, úgynevezett Einstein-gyűrű látható – ezek a gravitációs lencsék a világegyetem természetes nagyítói, amelyek létezését éppen Einstein jósolta meg egy...

Az ember és a mesterséges intelligencia, négy film, ami rólam és rólad szól
MA 10:12

Az ember és a mesterséges intelligencia, négy film, ami rólam és rólad szól

🤖 Ahogy a mesterséges intelligencia (MI) mindennapi életünkbe és döntéseinkbe egyre mélyebben beépül, már nem csupán technológiai, hanem kapcsolatépítési kihívás is lesz. Minden alkalommal, amikor egy MI-rendszerre bízzuk a...

MA 10:00

Az MI-túrák veszélyei: amikor a turistát nem létező helyre vezetik

Két kalandvágyó turista nemrég egy perui hegyi faluba érkezett, hogy egy szent kanyonhoz túrázzanak el – ahogy azt egy MI-alapú chatbot javasolta nekik. Próbálkozásuknak azonban gyorsan vége szakadt,...

Az elveszett fáraó sírja újra várja a turistákat Luxorban
MA 09:55

Az elveszett fáraó sírja újra várja a turistákat Luxorban

Húsz év felújítás után újranyílt Amenhotep fáraó sírja Luxorban, egy hónappal azelőtt, hogy hivatalosan is megnyitná kapuit a Nagy Egyiptomi Múzeum Kairóban. A hatalmas sírhely, amely a Királyok...

Az antibiotikum, amely látványosan elpusztítja a baktériumokat
MA 09:46

Az antibiotikum, amely látványosan elpusztítja a baktériumokat

💉 A legújabb kutatások szenzációs képeken mutatják be, hogyan küzdi le a polymyxin nevű antibiotikum az olyan veszélyes baktériumokat, mint az Escherichia coli. Ezek az antibiotikumok látványosan bontják meg...