Offcanvas
Offcanvas

Κόσμος

Κυβερνοεπίθεση στην Oracle: Χάκερς κλέβουν δεδομένα και εκβιάζουν με λύτρα έως $50 εκατ.

Κυβερνοεπίθεση στην Oracle: Χάκερς κλέβουν δεδομένα και εκβιάζουν με λύτρα έως $50 εκατ.

Χάκερς που συνδέονται με το Cl0p εκβιάζουν εταιρείες παγκοσμίως, ισχυριζόμενοι ότι παραβίασαν την Oracle E-Business Suite - Ζητούν λύτρα έως 50 εκατ. δολάρια, με την Google και ειδικούς να παρακολουθούν την εκστρατεία

Ένα από τα πιο διαβόητα ransomware groups (ομάδες που χρησιμοποιούν κακόβουλο λογισμικό) ξεκίνησε νέα εκστρατεία εκβιασμών, ισχυριζόμενο ότι απέκτησε πρόσβαση και έκλεψε δεδομένα από τις εφαρμογές Oracle E-Business Suite, που αποτελούν κρίσιμα εργαλεία για μεγάλες επιχειρήσεις.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας Halcyon, σε μία από τις περιπτώσεις οι χάκερς απαίτησαν λύτρα έως 50 εκατ. δολάρια, παρέχοντας στους στόχους αποδείξεις παραβίασης όπως screenshots και file trees, μεταδίδει το bloomberg. Η ομάδα φέρεται να συνδέεται με το εγκληματικό δίκτυο C10p, γνωστό για μαζικές κλοπές δεδομένων.

«Έχουμε δει το C10p να απαιτεί επταψήφια και οκταψήφια ποσά λύτρων τις τελευταίες ημέρες», ανέφερε η Σύνθια Κάιζερ, αντιπρόεδρος του κέντρου ερευνών ransomware της Halcyon.

Η μεθοδολογία των επιθέσεων

Οι εκβιαστικές επιστολές στάλθηκαν από τις 29 Σεπτεμβρίου μέσω εκατοντάδων παραβιασμένων third-party accounts (λογαριασμοί τρίτων), σύμφωνα με τη Google Threat Intelligence Group. Οι χάκερς φέρεται να χρησιμοποίησαν είτε παραβίαση στο password-reset function είτε ευπάθεια στο Oracle E-Business Suite για να αποκτήσουν έγκυρα credentials.

Σύμφωνα με ειδικούς, τα email εκβιασμού χαρακτηρίζονται από πρόχειρη αγγλική γραφή, στοιχείο που ταιριάζει στο modus operandi του C10p. Τουλάχιστον μία εταιρεία έχει επιβεβαιώσει την κλοπή δεδομένων από τα Oracle συστήματά της.

Ιστορικό και απειλές

Το C10p έχει μακρά ιστορία επιθέσεων σε μεγάλες επιχειρήσεις. Το 2023 κατηγορήθηκε για την εκμετάλλευση του MOVEit file-transfer system, με θύματα κολοσσούς όπως η Shell, η British Airways και το BBC. Η αμερικανική CISA το είχε χαρακτηρίσει «έναν από τους μεγαλύτερους διανομείς phishing και malspam παγκοσμίως», με περισσότερους από 8.000 στόχους διεθνώς.

Η Oracle δεν έχει σχολιάσει μέχρι στιγμής τις νέες καταγγελίες.

Πηγή: newmoney.gr

Διαβάστε επίσης: Τουρκία: Η Αγκυρα δεν θα σταματήσει να αγοράζει ρωσικό φυσικό αέριο

Τελευταία Νέα

Τελευταία νέα

Λετυμπιώτης: Πάνω από 1200 αιτήσεις για τα δ.σ. των ημικρατικών – Τι είπε για την επιστολή του ΠτΔ στην ΑΗΚ

Λετυμπιώτης: Πάνω από 1200 αιτήσεις για τα δ.σ. των ημικρατικών – Τι είπε για την επιστολή του ΠτΔ στην ΑΗΚ

Σύμφωνα με τον Κυβερνητικό Εκπρόσωπο το ενδιαφέρον δείχνει ότι ο θεσμός του Γνωμοδοτικού Συμβουλίου έχει κερδίσει την εμπιστοσύνη…

Λετυμπιώτης: Η οικονομική ανάπτυξη αποτυπώνεται στην τσέπη των πολιτών

Λετυμπιώτης: Η οικονομική ανάπτυξη αποτυπώνεται στην τσέπη των πολιτών

Αύξηση μισθών έως 4,9% και ενίσχυση της αγοραστικής δύναμης σε συνθήκες χαμηλού πληθωρισμού, με την κυβέρνηση να μιλά για…

Μια ανάσα από τα €2 το ντίζελ – Ανησυχητική και αβέβαιη η κατάσταση, λέει ο Κ. Καραγιώργης

Μια ανάσα από τα €2 το ντίζελ – Ανησυχητική και αβέβαιη η κατάσταση, λέει ο Κ. Καραγιώργης

Ο επικεφαλής της Υπηρεσίας Προστασίας Καταναλωτή του Υπουργείου Ενέργειας δηλώνει ότι παρακολουθείται συνεχώς η αγορά και…

Η ΕΚΤ κράτησε αμετάβλητα τα επιτόκια για έβδομη διαδοχική συνεδρίαση

Η ΕΚΤ κράτησε αμετάβλητα τα επιτόκια για έβδομη διαδοχική συνεδρίαση

Το διοικητικό συμβούλιο της Ευρωπαϊκής Κεντρικής Τράπεζας επιβεβαίωσε την προσήλωσή του στη διατήρηση των επιτοκίων σε περιοριστικά…

Λιπάσματα: Στο προσκήνιο η πράσινη αμμωνία λόγω της πολεμικής κρίσης

Λιπάσματα: Στο προσκήνιο η πράσινη αμμωνία λόγω της πολεμικής κρίσης

Η παραγωγή λιπάσματος απευθείας στη φάρμα αλλάζει τα δεδομένα δίνοντας έλεγχο και σταθερότητα - Σε ποιες περιοχές του πλανήτη…

Ποιες περιοχές παίρνουν σειρά για έξυπνους μετρητές - Οι σχεδιασμοί της ΑΗΚ για τον Μάιο

Ποιες περιοχές παίρνουν σειρά για έξυπνους μετρητές - Οι σχεδιασμοί της ΑΗΚ για τον Μάιο

Για την ασφαλή αντικατάσταση του μετρητή απαιτείται διακοπή της παροχής για χρονικό διάστημα που δεν αναμένεται να υπερβεί…

Τράπεζα της Αγγλίας: Αμετάβλητα τα επιτόκια αλλά με το δάχτυλο στη «σκανδάλη» για αυξήσεις

Τράπεζα της Αγγλίας: Αμετάβλητα τα επιτόκια αλλά με το δάχτυλο στη «σκανδάλη» για αυξήσεις

Η BoE διατήρησε σταθερό το βασικό επιτόκιο στο 3,75% - Ωστόσο το μήνυμα που εξέπεμψε κάθε άλλο παρά εφησυχαστικό είναι

Συνεργασία ΕΟΑ Λάρνακας και CMMI σε έρευνα, καινοτομία και τεχνολογία

Συνεργασία ΕΟΑ Λάρνακας και CMMI σε έρευνα, καινοτομία και τεχνολογία

Στόχος η ανάπτυξη καινοτόμων λύσεων για διαχείριση υδάτινων πόρων, αποβλήτων και περιβαλλοντικών υποδομών, με έμφαση στη…

CLOSE X
CLOSE X
CLOSE X