Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025

    Η ηλεκτρική σκούπα Qrevo CurvX της Roborock προσφέρει ισχυρή απόδοση σε ανταγωνιστική τιμή

    21 Νοεμβρίου 2025

    Το «The Family Plan 2» κάνει πρεμιέρα στο Apple TV

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite
    Security

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η διαβόητη συμμορία ransomware Clop έχει καταχωρίσει την Oracle στον ιστότοπο διαρροής του σκοτεινού ιστού, ισχυριζόμενος μια επιτυχημένη παραβίαση των εσωτερικών συστημάτων του τεχνολογικού γίγαντα.

    Αυτή η εξέλιξη είναι μέρος μιας τεράστιας εκστρατείας εκβιασμού που εκμεταλλεύεται μια κρίσιμη ευπάθεια zero-day στο Oracle E-Business Suite (EBS), που ορίζεται ως CVE-2025-61882.

    Η ομάδα, η οποία παρακολουθείται ως Graceful Spider, ισχυρίζεται ότι έχει εκμεταλλευτεί ευαίσθητα δεδομένα από την Oracle και δεκάδες πελάτες υψηλού προφίλ της, σηματοδοτώντας μια σημαντική κλιμάκωση των επιθέσεων στην αλυσίδα εφοδιασμού που θυμίζει το περιστατικό MOVEit.

    The Zero-Day Exploit: CVE-2025-61882

    Το διάνυσμα επίθεσης επικεντρώνεται σε μια κρίσιμη, μη εξακριβωμένη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στο Oracle E-Business Suite.

    Οι ερευνητές ασφαλείας αναφέρουν ότι οι θυγατρικές της Clop άρχισαν να εκμεταλλεύονται αυτό το ελάττωμα ήδη από τον Αύγουστο του 2025, μήνες πριν η Oracle κυκλοφορήσει μια ενημέρωση κώδικα τον Οκτώβριο του 2025.

    Η αλυσίδα εκμετάλλευσης στοχεύει συγκεκριμένα το OA_HTML/SyncServlet τελικό σημείο για παράκαμψη ελέγχου ταυτότητας, ακολουθούμενο από κακόβουλη έγχυση προτύπου XSLT μέσω OA_HTML/RF.jsp για την εκτέλεση αυθαίρετων εντολών.

    Αυτή η φύση “προ-εξουσιοδότησης” επέτρεψε στους εισβολείς να παραβιάσουν διακομιστές χωρίς έγκυρα διαπιστευτήρια, παρέχοντάς τους πλήρη έλεγχο σε ευαίσθητα δεδομένα ERP.​

    Λεπτομέρεια ευπάθειαςΤεχνική Προδιαγραφή
    Αναγνωριστικό CVECVE-2025-61882
    Προϊόν που επηρεάζεταιOracle E-Business Suite (εκδόσεις 12.2.3 – 12.2.14)
    Τύπος ευπάθειαςΜη έλεγχος ταυτότητας απομακρυσμένη εκτέλεση κώδικα (RCE)
    Βαθμολογία CVSS9.8 (Κρίσιμο)
    Διάνυσμα εκμετάλλευσηςΠαράκαμψη ελέγχου ταυτότητας μέσω SyncServlet & XSLT Injection
    Κατάσταση ενημέρωσης κώδικαΕπιδιορθώθηκε (Ειδοποίηση ασφαλείας Οκτωβρίου 2025)

    Εκστρατεία εκβιασμών και υψηλού προφίλ θύματα

    Στοιχεία από τον ιστότοπο διαρροής του Clop εμφανίζουν μια κατάσταση «ΔΗΜΙΟΥΡΓΗΣΗ ΣΕΛΙΔΑΣ» για το ORACLE.COM, που εμφανίζεται δίπλα σε σημαντικές οντότητες όπως το MAZDA.COM, η HUMANA.COM και η Washington Post.

    Η ίδια η καταχώριση της Oracle Corporation υποδηλώνει ότι ο πωλητής μπορεί να έχει πέσει θύμα του δικού του ελαττώματος λογισμικού, εκθέτοντας δυνητικά εσωτερικά εταιρικά δεδομένα.

    Τα θύματα αναφέρουν ότι έλαβαν email εκβιασμού από διευθύνσεις όπως το support@pubstorm[.]com, απειλώντας με τη δημοσιοποίηση οικονομικών και προσωπικών αρχείων εάν δεν ικανοποιηθούν τα αιτήματα για λύτρα.​



    VIA: cybersecuritynews.com

    Related Posts


    Cl0P Ransomware Group ισχυρίζεται ότι παραβίασε την ανάθεση στο Oracle 0-Day EBS Hack
    Security

    Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
    Security

    Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE
    Security
    Oracle E-Business Suite Ransomware RCE Washington Post ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ ηλεκτρική σκούπα Qrevo CurvX της Roborock προσφέρει ισχυρή απόδοση σε ανταγωνιστική τιμή
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Google αποκαλύπτει κακόβουλο λογισμικό BadAudio που χρησιμοποιείται σε καμπάνιες κατασκοπείας APT24

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almavia

    20 Νοεμβρίου 2025
    Security

    Οι πύλες VPN GlobalProtect διερευνήθηκαν με 2,3 εκατομμύρια συνεδρίες σάρωσης

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    Marizas Dimitris21 Νοεμβρίου 2025
    Apple

    Η ηλεκτρική σκούπα Qrevo CurvX της Roborock προσφέρει ισχυρή απόδοση σε ανταγωνιστική τιμή

    Marizas Dimitris21 Νοεμβρίου 2025
    Apple

    Το «The Family Plan 2» κάνει πρεμιέρα στο Apple TV

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025

    Η ηλεκτρική σκούπα Qrevo CurvX της Roborock προσφέρει ισχυρή απόδοση σε ανταγωνιστική τιμή

    21 Νοεμβρίου 2025

    Το «The Family Plan 2» κάνει πρεμιέρα στο Apple TV

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.