Código HTML do Conteúdo
Post: O Oracle confirma que os hackers segmentam dados do E-Business Suite em campanhas de extorsão - Against Invaders - Notícias de CyberSecurity para humanos.
<div>
<div>
<p>A Oracle confirmou que um grupo de hackers roubou dados de seus aplicativos do E-Business Suite (EBS) e está usando as informações em campanhas de extorsão.</p>
<p>A empresa alerta que esses invasores exploram vulnerabilidades já corrigidas na Atualização de patches críticos (CPU) de julho de 2025.</p>
<p>A Oracle pede fortemente a todos os clientes que apliquem a CPU mais recente imediatamente para se defender contra outras invasões.</p>
<p>Os executivos e as equipes de TI em várias grandes organizações receberam e -mails de extorsão alegando que seus dados do Oracle EBS foram copiados.</p>
<p>Os hackers exigem resgates de até US $ 50 milhões para impedir a liberação do público. A empresa de segurança cibernética Halcyon, que está respondendo a incidentes, diz que o grupo se identifica como ligado ao <a href="https://gbhackers.com/cl0p-ransomwares-exfiltration-process-exposes-rce-vulnerability/" rel="noreferrer noopener" target="_blank">CL0P Ransomware Gang</a>.</p>
<p>As vítimas receberam capturas de tela, listas de arquivos e provas de registros roubados para fazer backup das ameaças.</p>
<h2 id="h-details-of-the-campaign"><strong>Detalhes da campanha</strong></h2>
<p>Os atacantes começaram a enviar ameaças por e-mail antes de 29 de setembro, usando centenas de contas comprometidas de terceiros.</p>
<p>As notas apresentavam inglês pobre e gramática, uma marca registrada das comunicações CL0P. Pelo menos uma empresa reconheceu publicamente que seus dados do EBS foram exfiltrados.</p>
<p>De acordo com Genevieve Stark, do Google Threat Intelligence Group, um dos endereços usados ​​nas notas de extorsão estava anteriormente vinculado a um afiliado do CL0P.</p>
<p>Cynthia Kaiser, de Halcyon, explica que o CL0P é conhecido pela massa furtiva <a href="https://gbhackers.com/cl0p-ransomware-hide-itself-on-compromised-networks/" rel="noreferrer noopener" target="_blank">roubo de dados </a>e altas demandas de resgate. Em incidentes anteriores de alto perfil, o grupo explorou falhas no software Moveit File-Transfer para roubar dados de centenas de organizações.</p>
<p>O CL0P tem como alvo grandes empresas como Shell, British Airways e BBC, exigindo grandes pagamentos para evitar vazamentos de dados.</p>
<p>Os invasores teriam abusado de funções padrão de retenção de senha em portais EBs voltados para a Internet. No entanto, alguns especialistas acreditam que a violação decorreu de uma vulnerabilidade do EBS abordada na CPU de julho.</p>
<p>Oracle’s <a href="https://blogs.oracle.com/security/post/apply-july-2025-cpu" rel="noreferrer noopener nofollow" target="_blank">investigação</a> está em andamento, e a empresa ainda não comentou o método exato de intrusão.</p>
<p>Todos os clientes da Oracle EBS devem verificar se a CPU de julho de 2025 foi aplicada a todas as instâncias. As organizações ainda usando níveis mais antigos de patches enfrentam maior risco de roubo e extorsão de dados.</p>
<p>As equipes de segurança devem revisar os logs de acesso para obter atividades suspeitas de retenção de senha e monitorar contas de terceiros para sinais de compromisso.</p>
<p>Além disso, os clientes devem implementar uma forte autenticação de vários fatores para acesso ao EBS e restringir as funções administrativas a redes confiáveis.</p>
<p>Verifique regularmente a integridade do sistema com varreduras automatizadas e mantenha backups offline para garantir uma rápida recuperação.</p>
<p>A Oracle continua colaborando com os parceiros policiais e de segurança cibernética para rastrear a campanha e apoiar os clientes afetados.</p>
<p>A aplicação da CPU de julho de 2025 continua sendo a primeira etapa crítica em proteger os ambientes de suíte de e-business em relação a essas ameaças de extorsão.</p>
<p><strong>Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&gl=IN&ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>Para obter atualizações instantâneas e definir GBH como uma fonte preferida em <a href="https://www.google.com/preferences/source?q=https://gbhackers.com/" rel="noreferrer noopener nofollow" target="_blank">Google</a>.</strong></p>
</div></div>