Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025

    Η Black Friday είναι σχεδόν εδώ, αλλά μπορείτε να αρχίσετε να κάνετε οικονομία τώρα

    21 Νοεμβρίου 2025

    Η Ubisoft ανακοινώνει τα κέρδη του H1 “πριν από τις προσδοκίες”, επιβεβαιώνει ότι η συμφωνία της Tencent θα κλείσει “τις επόμενες ημέρες”

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite
    Security

    Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η ομάδα ransomware Cl0p ανέλαβε την ευθύνη για διείσδυση στα εσωτερικά συστήματα της Broadcom ως μέρος μιας συνεχιζόμενης εκστρατείας εκμετάλλευσης που στοχεύει ευπάθειες της Oracle E-Business Suite.

    Το hack χρησιμοποιεί μια κρίσιμη ευπάθεια zero-day (CVE-2025-61882) με βαθμολογία 9,8 στην κλίμακα CVSS, επιτρέποντας στους εισβολείς να εκτελούν αυθαίρετο κώδικα χωρίς έλεγχο ταυτότητας.​

    Η Broadcom, ένας σημαντικός πάροχος λογισμικού ημιαγωγών και υποδομών, γίνεται το τελευταίο θύμα υψηλού προφίλ σε μια μαζική εκστρατεία εκβιασμού που ξεκίνησε στα τέλη Σεπτεμβρίου 2025.

    Το σφάλμα Zero-Day επιτρέπει τη μη εξουσιοδοτημένη πρόσβαση

    Οι φορείς απειλών ισχυρίζονται ότι έχουν πρόσβαση σε αρχεία εσωτερικού προγραμματισμού πόρων της επιχείρησης (ERP), τεκμηρίωση σχεδιασμού και ευαίσθητα αρχεία ημιαγωγών.

    Δεδομένης της επιρροής της Broadcom στις τηλεπικοινωνίες, τα κέντρα δεδομένων και την κατασκευή επιταχυντών τεχνητής νοημοσύνης. Η πιθανή έκθεση της εσωτερικής τεκμηρίωσης εγείρει ανησυχίες για την ακεραιότητα της εφοδιαστικής αλυσίδας και τα οικοσυστήματα συνεργατών.​

    Ερευνητές ασφαλείας από την Google Threat Νοημοσύνη Η Group και η Mandiant εντόπισαν την υποκείμενη δραστηριότητα παραβίασης στις 10 Ιουλίου 2025, με την επιβεβαιωμένη εκμετάλλευση να ξεκινά στις 9 Αυγούστου 2025, εβδομάδες πριν από την έκδοση ενημερώσεων κώδικα της Oracle.

    Η ομάδα Cl0p συγκέντρωσε πληροφορίες και κινήθηκε μέσω δικτύων θυμάτων πριν ξεκινήσει μια συντονισμένη εκστρατεία εκβιασμού μέσω email τον Σεπτέμβριο, χτυπώντας στελέχη πολλών εταιρειών ταυτόχρονα.

    προειδοποίηση και επίγνωση της κατάστασης στον κυβερνοχώρο
    προειδοποίηση και επίγνωση της κατάστασης στον κυβερνοχώρο

    Η επίθεση εκμεταλλεύτηκε την ενσωμάτωση Business Intelligence Publisher του Oracle E-Business Suite εντός του στοιχείου Concurrent Processing, παρέχοντας στους εισβολείς πλήρη έλεγχο του συστήματος.

    Το Cl0p συμπλήρωσε το zero-day με πρόσθετα προηγουμένως διορθωμένα τρωτά σημεία για να μεγιστοποιήσει τη θέση του στα εταιρικά δίκτυα.​

    Η ευρύτερη εκστρατεία φέρεται να έχει θέσει σε κίνδυνο τουλάχιστον 29 οργανισμούς, σύμφωνα με πρόσφατες δημοσιεύσεις στον ιστότοπο διαρροής δεδομένων Cl0p.

    Οι εισβολείς χρησιμοποίησαν παραβιασμένους λογαριασμούς email τρίτων που αγοράστηκαν από αγορές πληροφοριών κλοπής για να παρακάμψουν τα φίλτρα ανεπιθύμητης αλληλογραφίας και να κάνουν τα email εκβιασμού τους να φαίνονται πιο πιστευτά.

    Η Oracle κυκλοφόρησε ενημερώσεις κώδικα έκτακτης ανάγκης τον Οκτώβριο του 2024, αν και οι οργανισμοί που διαθέτουν παλαιότερες εκδόσεις του E-Business Suite παραμένουν ευάλωτοι εάν δεν έχουν εφαρμοστεί ενημερώσεις κώδικα.

    Οι ειδικοί ασφαλείας συνιστούν άμεση ενημέρωση κώδικα και βελτιωμένη παρακολούθηση για ύποπτα αιτήματα POST στα τελικά σημεία/OA_HTML/SyncServlet, τα οποία είναι δείκτες συμβιβασμού υψηλής πιστότητας.



    VIA: cybersecuritynews.com

    Related Posts


    Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack
    Security

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite
    Security

    Η GlobalLogic προειδοποιεί 10.000 υπαλλήλους για κλοπή δεδομένων μετά από παραβίαση της Oracle
    Security
    Broadcom Google Oracle E-Business Suite Ransomware ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Παραβίαση δεδομένων
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Black Friday είναι σχεδόν εδώ, αλλά μπορείτε να αρχίσετε να κάνετε οικονομία τώρα
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Η Black Friday είναι σχεδόν εδώ, αλλά μπορείτε να αρχίσετε να κάνετε οικονομία τώρα

    21 Νοεμβρίου 2025
    Security

    Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο

    21 Νοεμβρίου 2025
    Android

    Έφυγα από αυτές τις 5 συνήθειες — και η πλοήγηση στους Χάρτες Google έγινε αμέσως ταχύτερη

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Η Black Friday είναι σχεδόν εδώ, αλλά μπορείτε να αρχίσετε να κάνετε οικονομία τώρα

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Η Ubisoft ανακοινώνει τα κέρδη του H1 “πριν από τις προσδοκίες”, επιβεβαιώνει ότι η συμφωνία της Tencent θα κλείσει “τις επόμενες ημέρες”

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το Broadcom φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025

    Η Black Friday είναι σχεδόν εδώ, αλλά μπορείτε να αρχίσετε να κάνετε οικονομία τώρα

    21 Νοεμβρίου 2025

    Η Ubisoft ανακοινώνει τα κέρδη του H1 “πριν από τις προσδοκίες”, επιβεβαιώνει ότι η συμφωνία της Tencent θα κλείσει “τις επόμενες ημέρες”

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.