Újra bajban az Oracle, ismét Clop-támadás érte

Újra bajban az Oracle, ismét Clop-támadás érte
Egy kritikus biztonsági rést fedeztek fel az Oracle E-Business Suite rendszerében, amely lehetővé teszi a támadók számára, hogy hitelesítés nélkül, távolról hajtsanak végre kódot a sérülékeny szervereken. A CVE-2025-61882 azonosítóval ellátott sebezhetőség a Concurrent Processing komponens BI Publisher integrációs részét érinti, súlyossága pedig eléri a 9,8-as pontszámot.

Miért veszélyes ez a rés?

Fontos hangsúlyozni, hogy a sérülékenységet kihasználó támadónak nincs szüksége sem felhasználónévre, sem jelszóra, elég, ha hálózaton keresztül eléri az Oracle E-Business Suite 12.2.3-tól 12.2.14-ig terjedő verzióit. A támadás során a támadó teljes kontrollt szerezhet a szerver felett, érzékeny üzleti adatokat lophat el, vagy rendszereket tehet működésképtelenné. Az Oracle sürgős javítást adott ki, amely azonban csak akkor telepíthető, ha a rendszergazda előbb feltelepíti a 2023. októberi kritikus frissítőcsomagot.

Clop zsarolótámadás: már itt van

Bár az Oracle hivatalosan nem ismerte el, a támadást már aktívan kihasználják: a hírhedt Clop zsarolóprogram-csoport augusztusban több cégnél is betört ezen keresztül, és jelentős mennyiségű adatot lopott el. A Mandiant és a Google Threat Intelligence Group jelentése szerint a Clop-banda célzottan keresi a sebezhető Oracle E-Business Suite szervereket, majd az ellopott adatok kiszivárogtatásával fenyegeti a cégeket váltságdíj fejében — egyes források szerint az összeg elérheti a 100 millió forintot.

A Clop évek óta nulladik napi hibákat használ tömeges adatlopási kampányaiban. 2020-tól kezdve több hullámban tört be ismert vállalatokhoz különböző szoftverhibák kihasználásával. 2023-ban például több mint 100 céget ért masszív támadás egy másik kritikus sérülékenység révén.

Hogyan zajlott a támadás?

Ezúttal nemcsak a Clop, hanem a Scattered Lapsus$ Hunters nevű csoport is szerepet játszott abban, hogy a sebezhetőség nyilvánosságra került. Két fájlt tettek közzé a Telegramon: az egyik a Clop nevével ellátott Oracle forráskód, a másik egy olyan archívum, amely közvetlenül a támadáshoz használt exploitot tartalmazza. Ezek között szerepelt két Python-script (exp.py, server.py) és egy readme.md fájl is, amely részletesen bemutatja, hogyan lehet kompromittálni Oracle szervereket.

Az Oracle által közzétett kompromittálódási jelek is ezt az exploit-csomagot azonosítják: két konkrét IP-címet, egy távoli shell megnyitásához használt parancsot, valamint a támadók által terjesztett exploit fájlokat. Ez bizonyítja, hogy a Clop valóban ilyen módon jutott be a vállalatok rendszereibe.


Kik a kulcsszereplők és mi várható?

A Scattered Lapsus$ Hunters tagjai az interneten azt állítják, hogy a Scattered Spider, Lapsus$ és ShinyHunters csoportokból verbuválódtak. Bár kérdéses, hogy pontosan hogyan jutottak az exploit birtokába — és hogy együttműködnek-e a Clop csoporttal —, az biztos, hogy jelenleg minden nagyobb cégnek azonnal frissítenie kell az Oracle E-Business Suite rendszereit, mert a fenyegetés valós, és az exploit már széles körben elérhető.

Mit lehet tenni?

Az Oracle részletesen közzétette azokat a fájlokat, IP-címeket és parancsokat, amelyek a jelenlegi támadásokhoz köthetők, ezzel segítve a rendszergazdákat a detektálásban. Összességében elmondható, hogy aki nem frissít azonnal, komoly kockázatot vállal: a Clop és más csoportok rendszeresen visszaélnek ezekkel a sérülékenységekkel, és a jövőben további hasonló támadások várhatók.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 09:57

Mit őriznek meg valójában az MI-modellek – és miért számít?

Például egyre többen gyanítják, hogy a chatrobot valójában ismeri-e egy teljes könyv szövegét...

MA 09:36

Az űr üressége csodát tesz: csillagok üzemanyag nélkül születnek

💫 A mindössze 12 millió fényévre található törpegalaxis, az NGC 6789 rejtélybe burkolózik...

MA 09:29

Az új gyógyszer áttörést hozhat a kemoterápia okozta idegkárosodás ellen

A kemoterápia komoly mellékhatása, az úgynevezett perifériás neuropátia (CIPN) a kezelt betegek akár felét is érinti...

MA 09:15

A Melissa hurrikán brutálisan megdöntött minden eddigi szélrekordot

Különösen igaz ez akkor, ha a trópusokon tomboló hurrikánokról van szó, ahol újabb és újabb széllökési csúcsokat mérnek...

MA 09:08

A Pentagon hulladékából lesznek a jövő stratégiai fémjei

🪨 A Pentagon közel 11 milliárd forinttal támogatja azt a kezdeményezést, amely az Egyesült Államokban ipari hulladékból állítana elő nélkülözhetetlen galliumot és szkandiumot...

MA 08:57

Az ösztrogén rejtett kapcsolója: így formálja az agy tanulását

🧠 Kiderült, hogyan formálja az ösztrogén és a dopamin együttműködése az agy tanulási képességeit, és hogyan befolyásolhat pszichiátriai tüneteket is...

MA 08:50

Az új membrán átírja a hidrogénleválasztás rekordját

A gázelválasztó membránokat tervező kutatók eddig főként olyan anyagokat alkottak, amelyek kifejezetten vonzzák a célgázt...

MA 08:43

A Salesforce új botránya: kibertámadás, bosszú és adatlopás

A ShinyHunters nevű zsaroló hackercsoport újabb jelentős betörést vállalt magára: saját állításuk szerint már három hónapja bejutottak a Gainsight rendszerébe, és több száz Salesforce-ügyfél adataihoz fértek hozzá...

MA 08:35

A Google hirdetései már az MI-módot is elárasztják

A Google újabb lépést tett a hirdetések világában: már a Gemini MI-módban is megjelentek a szponzorált tartalmak...

MA 08:29

Mégsem az e‑mailjeiddel tanítja az MI-t a Google

Az utóbbi napokban elterjedt az interneten, hogy a Gmail‑felhasználóknak ki kell kapcsolniuk az „okos funkciókat”, hogy adataikat ne használja fel a Google MI-betanításra...

MA 08:22

Az áruló belülről üt: botrány, hackerek, kirúgás a kiberóriásnál

A CrowdStrike nevű kiberbiztonsági vállalat egy gyanús alkalmazottat rúgott ki, miután kiderült, hogy céges információkat szivárogtatott egy hírhedt hackercsoportnak...

MA 08:15

Az arginin hozhat áttörést az Alzheimer-kór kezelésében?

🧠 Például az Alzheimer-kór a világ egyik vezető demenciakiváltója, az idegsejtek pusztulásával járó betegség, amelyre jelenleg nincs végleges gyógymód...

MA 08:01

Az FBI MI-vezérelt drónjai forradalmat hozhatnak a megfigyelésben

Az FBI újabb szintre lép a megfigyelésben: mesterséges intelligenciával felszerelt drónokat keres, amelyek képesek lehetnek arcfelismerésre, rendszámfelismerésre és fegyverfelismerésre is...

MA 07:57

Az olajpálma-ültetvényekből lesz Malajzia új Szilícium-völgye?

Malajzia hírhedt olajpálma-óriásai hosszú ideig a trópusi esőerdők irtásáért és az orángutánok pusztulásáért voltak felelősek, most azonban új szerepben tűnnek fel: egyre nagyobb területeiken ipari parkokat, adatközpontokat és napelemfarmokat létesítenek...

MA 07:53

A ’90-es évek visszatérnek az Analogue 3D-vel – megéri?

🗓 Felmerül a kérdés, hogy tényleg csak a nosztalgia miatt vágyunk vissza a Nintendo 64 korszakába, vagy az Analogue 3D új konzolja ennél többet is kínálhat...

MA 07:43

A MI-részvények hullámvasútja: mit vegyünk, mit kerüljünk?

🎲 Megemlíthető, hogy az utóbbi időben jelentősen megingott a tőzsde az MI-hez kötődő vállalatok részvényeinek árazása miatt...

MA 07:31

Az új Windows 11: jobb Xbox-élmény, könnyebb visszaállítás, simább használat

🎮 Tipikus eset, amikor egy Windows Insider-frissítés nemcsak új funkciókat, hanem új irányokat is hoz – ilyen a most megjelent Windows 11 Insider Preview Build 26220...

MA 07:15

Az iráni főváros menekül: ökológiai katasztrófa űzi Teheránt

Teherán évtizedek óta vízhiánnyal és egyre súlyosbodó ökológiai válsággal küzd, mára azonban a helyzet elérte a kritikus pontot...