Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a 2025 júliusi frissítésével már javított. Az Oracle biztonsági főnöke, Rob Duhart megerősítette: több ügyfél kapott zsarolólevelet, amelyben az elkövetők pénzt követelnek azért cserébe, hogy ne hozzák nyilvánosságra az ellopott adatokat. Az Oracle nyomatékosan tanácsolja: minden ügyfél mielőbb telepítse a legújabb biztonsági frissítéseket, és szükség esetén forduljon segítségért a támogatási csapathoz.

Akár jelszó sem kell az ellopáshoz

A júliusi frissítés során az Oracle három kritikus hibát is javított (CVE-2025-30745, CVE-2025-30746, CVE-2025-50107), amelyeket távolról, felhasználói hitelesítés nélkül is ki lehetett használni. Ezeken keresztül a hackerek hozzáférhettek érzékeny adatokhoz, vagy akár leállíthatták a rendszert.

Így zsarol a Clop banda

A Google Fenyegetéselemző Csoport (Google Threat Intelligence Group) jelentése szerint a Clop szeptember végéig több cégnek küldött fenyegető e-mailt. Az üzenetben azt állítják, hogy feltörték az Oracle rendszerét, rengeteg dokumentumhoz jutottak hozzá, és ezek csak akkor nem kerülnek nyilvánosságra, ha a vállalat fizet. Bár egyelőre nincs bizonyíték arra, hogy valóban elloptak adatokat, a csoport azt kommunikálja: ők „nem okoznak kárt”, csak pénzt várnak el a védelemért cserébe.

Korábbi akciók, újabb jutalom

A Clop korábban is híres volt súlyos, több vállalatot érintő adathalász- és zsarolóvírus-akcióiról; legutóbb biztonságos fájlátviteli szoftvereken keresztül jutottak hozzá érzékeny adatokhoz. Az amerikai külügyminisztérium most akár 36 000 000 forint (100 000 USD) jutalmat is felajánlott annak, aki bizonyítékkal tudja összekötni a Clopot külföldi kormánnyal.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?
MA 18:02

Meddig tart még a mesterséges intelligencia őrülete, kipukkan vagy tovább növekszik?

Az MI körüli őrület egyre felfoghatatlanabb magasságokba emelkedik. A héten az OpenAI dolgozói hatalmas részvénycsomagot értékesítettek, amivel a mesterséges intelligencia zászlóshajója – mindenféle nyereség nélkül – lekörözte a...

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat
MA 18:00

Elhunyt Jane Goodall, bőrből készült petesejt forradalmat hozhat

🐶 A világhírű főemlőskutató, Jane Goodall 2024. október 1-jén, 91 éves korában hunyt el. Jelentősége abban rejlik, hogy Goodall forradalmasította a csimpánzok viselkedésének kutatását, és számos olyan tulajdonságot írt...

Az elveszett spanyol kincsek újra előkerültek Floridánál
MA 17:30

Az elveszett spanyol kincsek újra előkerültek Floridánál

🚦 Búvárok több mint ezer arany- és ezüstérmét hoztak felszínre Florida keleti partjainál, egy 1715-ben elsüllyedt spanyol „Kincses Flotta” (Treasure Fleet) roncsából. A legendás flotta 1715 júliusában süllyedt el,...

Az MI-videók új királya: Sora letarolta az App Store-t
MA 16:30

Az MI-videók új királya: Sora letarolta az App Store-t

Az OpenAI legújabb MI-videókészítő alkalmazása, a Sora, villámgyorsan népszerűvé vált az amerikai és kanadai felhasználók körében, pedig egyelőre csak meghívásos alapon, korlátozottan érhető el. Megjelenésének első napján 56...

Az elveszett kibervédelem: újabb biztonsági rések Amerikában
MA 16:01

Az elveszett kibervédelem: újabb biztonsági rések Amerikában

Az amerikai kormányhivatalok leállása miatt múlt héten lejárt egy kulcsfontosságú kibervédelmi törvény, a 2015. évi Kibervédelmi Információmegosztási Törvény (Cybersecurity Information Sharing Act of 2015, CISA 2015). A jogszabály...

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!
MA 16:00

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!

🙊 Az ugandai és elefántcsontparti vadon élő csimpánzok napi étrendjében nagy mennyiségben van jelen az erjedt, alkoholtartalmú gyümölcs – ennek következtében egy csimpánz akár másfél korsó sörrel egyenértékű etanolt...

Az ellopott Discord-adatok fekete piaca
MA 15:30

Az ellopott Discord-adatok fekete piaca

Szeptember 20-án hackerek feltörtek egy, a Discord által igénybe vett külső ügyfélszolgálati szolgáltatót, így azonosítható felhasználói adatokat és részleges fizetési információkat loptak el. A támadás kifejezetten azokat a...

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság
MA 15:02

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság

🌊 Északi szélességi fokokon hatalmas, örvénylő víztömegek uralják az Atlanti-óceánt, amelyek kulcsszerepet játszanak az északi félteke klímájának szabályozásában. Közülük a legmeghatározóbb az Észak-atlanti szubpoláris örvény, amely hőt szállít Európába,...

MA 14:05

Most fillérekért adja az Amazon a kütyüket, ezekre érdemes lecsapni

Az Amazon az őszi Prime Big Deal Days előtt már most brutális akciókat indított saját márkás eszközeire, amelyeket mindenki elérhet – holott a nagyobb leárazásokat legtöbbször csak Prime-tagok...