By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack
Security

Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack

Marizas Dimitris
Last updated: 14 Νοεμβρίου 2025 11:16
Marizas Dimitris
Share
SHARE


Η διαβόητη ομάδα ransomware Cl0P ανέλαβε την ευθύνη για την παραβίαση της εταιρείας ψηφιακής ασφάλειας Entrust, εκμεταλλευόμενη μια κρίσιμη ευπάθεια zero-day στο Oracle E-Business Suite (EBS).

Η επίθεση, που συνδέεται με το CVE-2025-61882, σηματοδοτεί ένα άλλο θύμα υψηλού προφίλ στην ανελέητη επίθεση του Cl0P σε οργανισμούς που χρησιμοποιούν το εταιρικό λογισμικό της Oracle.

Η Cl0P, γνωστή για τα σχέδια εκβιασμών υψηλού αντίκτυπου, ανακοίνωσε την παραβίαση στον ιστότοπό της με διαρροές σκοτεινού ιστού νωρίτερα αυτή την εβδομάδα. Σύμφωνα με την ανάρτηση, οι εισβολείς απέκτησαν μη εξουσιοδοτημένη πρόσβαση στα συστήματα της Entrust μέσω ενός μη επιδιορθωμένου ελαττώματος που επιτρέπει την απομακρυσμένη εκτέλεση κώδικα (RCE) σε περιβάλλοντα Oracle EBS.

Clop αξίωση ransomware
Clop αξίωση ransomware

Η ευπάθεια, με βαθμολογία CVSS 9.8 για την ευκολία εκμετάλλευσής της χωρίς έλεγχο ταυτότητας, επηρεάζει πολλαπλές εκδόσεις του EBS, μιας ευρέως χρησιμοποιούμενης πλατφόρμας για διαχείριση χρηματοοικονομικών και εφοδιαστικής αλυσίδας. Η Oracle το διορθώθηκε τον Οκτώβριο του 2025 στην Ενημέρωση Κρίσιμης Ενημερωμένης έκδοσης κώδικα, αλλά η καθυστερημένη υιοθέτηση έχει αφήσει εκτεθειμένες πολλές εταιρείες.

Η Entrust, πάροχος λύσεων διαχείρισης ταυτότητας και πρόσβασης, επιβεβαίωσε το περιστατικό σε μια σύντομη δήλωση, σημειώνοντας ότι κανένα στοιχείο πελάτη δεν φαίνεται να διακυβεύεται.

«Ερευνούμε το θέμα επειγόντως και έχουμε εφαρμόσει ενισχυμένα μέτρα ασφαλείας», ανέφερε η εταιρεία. Ωστόσο, ειδικοί στον τομέα της κυβερνοασφάλειας προειδοποιούν ότι η παραβίαση θα μπορούσε να υπονομεύσει την εμπιστοσύνη στις υπηρεσίες της Entrust, δεδομένου του ρόλου της στην εξασφάλιση ψηφιακών πιστοποιητικών και ελέγχου ταυτότητας για τις παγκόσμιες επιχειρήσεις.

Αυτό δεν είναι το πρώτο ροντέο του Cl0P με CVE-2025-61882. Από την αποκάλυψη της ημέρας μηδέν τον Σεπτέμβριο του 2025, η ομάδα έχει καταγράψει πάνω από δώδεκα θύματα, συμπεριλαμβανομένων κατασκευαστικών κολοσσών και χρηματοπιστωτικών ιδρυμάτων.

Η τακτική τους που εκμεταλλεύεται δεδομένα πριν από την κρυπτογράφηση έχει συμψηφίσει εκατομμύρια σε λύτρα ενώ πιέζει στόχους μέσω της δημόσιας ντροπής. Οι αναλυτές της Mandiant αποδίδουν το ξεφάντωμα στη στροφή της Cl0P προς το «κυνήγι μεγάλων θηραμάτων», στοχεύοντας τρωτά σημεία στα παλαιού τύπου εταιρικά συστήματα.

Η παραβίαση υπογραμμίζει τους επίμονους κινδύνους στην ασφάλεια της εφοδιαστικής αλυσίδας. Οι οργανισμοί που βασίζονται στο Oracle EBS θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση κώδικα και να πραγματοποιήσουν αμέσως σαρώσεις ευπάθειας. Καθώς η λίστα του Cl0P μεγαλώνει, το περιστατικό υπογραμμίζει την ανάγκη για προληπτική αναζήτηση απειλών σε μια εποχή εξελιγμένων λειτουργιών ransomware.



VIA: cybersecuritynews.com

Απειλές ηθοποιούς που κατοχυρώνουν ψεύτικους τομείς αγορών να επιτεθούν σε χρήστες αυτήν την εορταστική περίοδο
Πώς μια αιχμή της CPU οδήγησε στην αποκάλυψη μιας επίθεσης ransomware RansomHub
Η παραβίαση επέκτασης του Trust Wallet Chrome συνδέεται με εκατομμύρια απώλειες
Το Grok 4.1 της xAI κυκλοφορεί δωρεάν με βελτιωμένη ποιότητα και ταχύτητα
Αμερικανοί ειδικοί στον τομέα της κυβερνοασφάλειας παραδέχονται την ενοχή τους για επιθέσεις ransomware BlackCat
TAGGED:Oracle E-Business SuiteRansomwareRCEZero-Dayασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΠαραβίαση δεδομένων

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Δεν τελειώνουν οι φθηνές αγορές: Temu – Shein ετοιμάζουν το μεγάλο κόλπο!
Next Article Το συγκινητικό ντοκιμαντέρ Come See Me in the Good Light είναι διαθέσιμο για παρακολούθηση τώρα στο Apple TV
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Η Meta Επενδύει Στον Μέλλον: Ανακαλύψτε Γιατί Αγοράζει Την Κινέζικη Manus!»
«Η Meta Επενδύει Στον Μέλλον: Ανακαλύψτε Γιατί Αγοράζει Την Κινέζικη Manus!»
Health Science Technology
«Aliexpress: 3 ημέρες πριν το τέλος του χρόνου και τα προϊόντα ΞΕΠΟΥΛΑΝΕ! Μην το χάσετε!»
«Aliexpress: 3 ημέρες πριν το τέλος του χρόνου και τα προϊόντα ΞΕΠΟΥΛΑΝΕ! Μην το χάσετε!»
Technology
Η νέα ναυαρχίδα της Xiaomi με την ESIM εισέρχεται στη μαζική παραγωγή το επόμενο έτος
Η νέα ναυαρχίδα της Xiaomi με την ESIM εισέρχεται στη μαζική παραγωγή το επόμενο έτος
Technology
Παρακολουθώ κάθε εκδήλωση εκτόξευσης τεχνολογίας — εδώ είναι τι εξακολουθούν να κάνουν λάθος και τι κάνουν σωστά
Παρακολουθώ κάθε εκδήλωση εκτόξευσης τεχνολογίας — εδώ είναι τι εξακολουθούν να κάνουν λάθος και τι κάνουν σωστά
Android Technology

You Might also Like

Security

Το CrowdStrike συλλαμβάνει πληροφορίες από εμπιστευτικές πληροφορίες που τροφοδοτούν τους χάκερ

Marizas Dimitris
Marizas Dimitris
3 Min Read
Προγραμματιστές απογοητευμένοι από το μήνυμα "Δεν υπάρχει διαθέσιμος διακομιστής".
Security

Προγραμματιστές απογοητευμένοι από το μήνυμα “Δεν υπάρχει διαθέσιμος διακομιστής”.

Marizas Dimitris
Marizas Dimitris
3 Min Read
Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP
Security

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?