Offcanvas
Offcanvas

Κόσμος

Κυβερνοεπίθεση στην Oracle: Χάκερς κλέβουν δεδομένα και εκβιάζουν με λύτρα έως $50 εκατ.

Κυβερνοεπίθεση στην Oracle: Χάκερς κλέβουν δεδομένα και εκβιάζουν με λύτρα έως $50 εκατ.

Χάκερς που συνδέονται με το Cl0p εκβιάζουν εταιρείες παγκοσμίως, ισχυριζόμενοι ότι παραβίασαν την Oracle E-Business Suite - Ζητούν λύτρα έως 50 εκατ. δολάρια, με την Google και ειδικούς να παρακολουθούν την εκστρατεία

Ένα από τα πιο διαβόητα ransomware groups (ομάδες που χρησιμοποιούν κακόβουλο λογισμικό) ξεκίνησε νέα εκστρατεία εκβιασμών, ισχυριζόμενο ότι απέκτησε πρόσβαση και έκλεψε δεδομένα από τις εφαρμογές Oracle E-Business Suite, που αποτελούν κρίσιμα εργαλεία για μεγάλες επιχειρήσεις.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας Halcyon, σε μία από τις περιπτώσεις οι χάκερς απαίτησαν λύτρα έως 50 εκατ. δολάρια, παρέχοντας στους στόχους αποδείξεις παραβίασης όπως screenshots και file trees, μεταδίδει το bloomberg. Η ομάδα φέρεται να συνδέεται με το εγκληματικό δίκτυο C10p, γνωστό για μαζικές κλοπές δεδομένων.

«Έχουμε δει το C10p να απαιτεί επταψήφια και οκταψήφια ποσά λύτρων τις τελευταίες ημέρες», ανέφερε η Σύνθια Κάιζερ, αντιπρόεδρος του κέντρου ερευνών ransomware της Halcyon.

Η μεθοδολογία των επιθέσεων

Οι εκβιαστικές επιστολές στάλθηκαν από τις 29 Σεπτεμβρίου μέσω εκατοντάδων παραβιασμένων third-party accounts (λογαριασμοί τρίτων), σύμφωνα με τη Google Threat Intelligence Group. Οι χάκερς φέρεται να χρησιμοποίησαν είτε παραβίαση στο password-reset function είτε ευπάθεια στο Oracle E-Business Suite για να αποκτήσουν έγκυρα credentials.

Σύμφωνα με ειδικούς, τα email εκβιασμού χαρακτηρίζονται από πρόχειρη αγγλική γραφή, στοιχείο που ταιριάζει στο modus operandi του C10p. Τουλάχιστον μία εταιρεία έχει επιβεβαιώσει την κλοπή δεδομένων από τα Oracle συστήματά της.

Ιστορικό και απειλές

Το C10p έχει μακρά ιστορία επιθέσεων σε μεγάλες επιχειρήσεις. Το 2023 κατηγορήθηκε για την εκμετάλλευση του MOVEit file-transfer system, με θύματα κολοσσούς όπως η Shell, η British Airways και το BBC. Η αμερικανική CISA το είχε χαρακτηρίσει «έναν από τους μεγαλύτερους διανομείς phishing και malspam παγκοσμίως», με περισσότερους από 8.000 στόχους διεθνώς.

Η Oracle δεν έχει σχολιάσει μέχρι στιγμής τις νέες καταγγελίες.

Πηγή: newmoney.gr

Διαβάστε επίσης: Τουρκία: Η Αγκυρα δεν θα σταματήσει να αγοράζει ρωσικό φυσικό αέριο

Τελευταία Νέα

Τελευταία νέα

SpaceX: Σχέδια για δικές της GPU – Καμπανάκι στους επενδυτές για ελλείψεις μικροτσίπ

SpaceX: Σχέδια για δικές της GPU – Καμπανάκι στους επενδυτές για ελλείψεις μικροτσίπ

Η SpaceX προειδοποιεί τους επενδυτές για τους κινδύνους που αφορούν τον εφοδιασμό με μικροτσίπ και τις υψηλές κεφαλαιουχικές…

Δικαστήριο της ΕΕ: «Όχι» σε τόκους επί εξόδων των συμβάσεων καταναλωτικής πίστης

Δικαστήριο της ΕΕ: «Όχι» σε τόκους επί εξόδων των συμβάσεων καταναλωτικής πίστης

Η απόφαση αναμένεται να επηρεάσει τις πρακτικές τραπεζών σε ολόκληρη την Ευρωπαϊκή Ένωση, ενισχύοντας την προστασία των δανειοληπτών…

Lululemon: Σε κατακόρυφη πτώση οι μετοχές – Δεν έπεισε η επιλογή νέας CEO

Lululemon: Σε κατακόρυφη πτώση οι μετοχές – Δεν έπεισε η επιλογή νέας CEO

Οι επενδυτές δεν φαίνεται να πείστηκαν από την επιλογή της εταιρείας να ορίσει επόμενη CEO το πρώην ανώτερο στέλεχος της…

Lufthansa: Ήττα στο ανώτατο δικαστήριο της ΕΕ για το πακέτο διάσωσης €6 δισ. από τη Γερμανία

Lufthansa: Ήττα στο ανώτατο δικαστήριο της ΕΕ για το πακέτο διάσωσης €6 δισ. από τη Γερμανία

Το ανώτατο δικαστήριο της ΕΕ ακύρωσε την έγκριση κρατικής ενίσχυσης προς τη Lufthansa, δικαιώνοντας Ryanair και Condor για…

Πέντε κρίσιμα μέτωπα στη Σύνοδο Κορυφής της ΕΕ στην Αγία Νάπα

Πέντε κρίσιμα μέτωπα στη Σύνοδο Κορυφής της ΕΕ στην Αγία Νάπα

Σύμφωνα με το Politico οι Ευρωπαίοι ηγέτες έχουν μια ιδιαίτερα βαριά ατζέντα με πόλεμο στη Μέση Ανατολή, επιπτώσεις από το…

Μπιρόλ (ΔΟΕ): «Αντιμετωπίζουμε τη μεγαλύτερη απειλή ενεργειακής ασφάλειας στην ιστορία»

Μπιρόλ (ΔΟΕ): «Αντιμετωπίζουμε τη μεγαλύτερη απειλή ενεργειακής ασφάλειας στην ιστορία»

Ο Μπιρόλ προτρέπει τις κυβερνήσεις να ενισχύσουν την ανθεκτικότητα τους με εναλλακτικές πηγές ενέργειας

Καδής από Δελφούς: Η Άγκυρα να σεβαστεί το Διεθνές Δίκαιο

Καδής από Δελφούς: Η Άγκυρα να σεβαστεί το Διεθνές Δίκαιο

Παρέμβασή του στο Οικονομικό Φόρουμ των Δελφών με φόντο την αμφισβήτηση της ελληνικής δικαιοδοσίας.

Ευρωζώνη: Σε χαμηλό 10 μηνών ο PMI – Καμπανάκι για στασιμοπληθωρισμό λόγω πολέμου στο Ιράν

Ευρωζώνη: Σε χαμηλό 10 μηνών ο PMI – Καμπανάκι για στασιμοπληθωρισμό λόγω πολέμου στο Ιράν

Η επιχειρηματική δραστηριότητα στην ευρωζώνη επιβραδύνεται λόγω του πολέμου στη Μέση Ανατολή, ενώ η άνοδος τιμών ενισχύει…

CLOSE X
CLOSE X
CLOSE X