Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group

    13 Νοεμβρίου 2025

    Η Microsoft αγγίζει τα σχέδια OpenAI Chip για να προωθήσει το Semiconductor Push της

    13 Νοεμβρίου 2025

    Το Spotify προσθέτει μια νέα, λιγότερο επαναλαμβανόμενη τυχαία αναπαραγωγή, καθώς και ανακεφαλαιώσεις ηχητικών βιβλίων

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group
    Security

    Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η διαβόητη ομάδα ransomware Cl0p ανέλαβε την ευθύνη για παραβίαση της Εθνικής Υπηρεσίας Υγείας (NHS) του Ηνωμένου Βασιλείου, επισημαίνοντας ευπάθειες στο E-Business Suite (EBS) της Oracle.

    Η ανακοίνωση, που δημοσιεύτηκε στον ιστότοπο διαρροής σκοτεινού ιστού του Cl0p στις 11 Νοεμβρίου 2026, κατηγορεί το NHS ότι δίνει προτεραιότητα στα κέρδη έναντι της ασφάλειας των ασθενών, δηλώνοντας: «Η εταιρεία δεν ενδιαφέρεται για τους πελάτες της· αγνόησε την ασφάλειά τους».

    Αυτό έρχεται εν μέσω μιας ευρύτερης εκστρατείας hacking που έχει παγιδεύσει δεκάδες οργανισμούς υψηλού προφίλ από τις αρχές Οκτωβρίου.

    Το NHS, το οποίο εξυπηρετεί περισσότερους από 1,3 εκατομμύρια ασθενείς καθημερινά μέσω του τεράστιου δικτύου νοσοκομείων και κλινικών του, επιβεβαίωσε ότι γνωρίζει τον ισχυρισμό, αλλά τόνισε ότι κανένα στοιχείο δεν έχει εμφανιστεί δημόσια.

    «Γνωρίζουμε ότι το NHS έχει καταχωριστεί σε έναν ιστότοπο για το έγκλημα στον κυβερνοχώρο ως επηρεασμένο από κυβερνοεπίθεση, αλλά δεν έχουν δημοσιευθεί δεδομένα», δήλωσε εκπρόσωπος του NHS Αγγλίας.

    Η ομάδα κυβερνοασφάλειας του οργανισμού συνεργάζεται με το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) για να διερευνήσει το περιστατικό, υπογραμμίζοντας την επείγουσα ανάγκη σε έναν τομέα που έχει ήδη καταπονηθεί από διακοπές ransomware.

    Η καμπάνια Oracle EBS, που εκμεταλλεύεται το CVE-2025-61882, ένα κρίσιμο ελάττωμα εκτέλεσης απομακρυσμένου κώδικα χωρίς έλεγχο ταυτότητας, εμφανίστηκε στις αρχές Οκτωβρίου 2026. Μέσα σε λίγες εβδομάδες, οι εισβολείς άρχισαν να κάνουν doxx θύματα στον ιστότοπο του Cl0p.

    Το NHS εντάσσεται σε έναν αυξανόμενο κατάλογο με πάνω από 40 υποτιθέμενους στόχους, με δεδομένα από 25 να έχουν ήδη διαρρεύσει. Τα επιβεβαιωμένα θύματα περιλαμβάνουν το Πανεπιστήμιο του Χάρβαρντ, του οποίου τα ακαδημαϊκά αρχεία αποκαλύφθηκαν. Η Envoy Air, θυγατρική της American Airlines, αντιμετωπίζει κινδύνους λειτουργίας πτήσεων. Οι βιομηχανικοί ηγέτες Schneider Electric και Emerson, ευάλωτοι στις αλυσίδες εφοδιασμού παραγωγής· και το μέσο ενημέρωσης The Washington Post, το οποίο είδε δημοσιογραφικά περιουσιακά στοιχεία σε κίνδυνο.

    Οι ειδικοί ασφαλείας προειδοποιούν ότι το CVE-2025-61882 επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας και να εκτελούν αυθαίρετο κώδικα σε μη επιδιορθωμένους διακομιστές Oracle EBS, που χρησιμοποιούνται συχνά για τον προγραμματισμό πόρων της επιχείρησης.

    Η Oracle εξέδωσε ενημερώσεις κώδικα στα τέλη Σεπτεμβρίου, αλλά η υιοθέτηση υστερεί σε παλαιού τύπου συστήματα όπως αυτά της υγειονομικής περίθαλψης. “Αυτό δεν είναι απλώς ένα τεχνικό ζήτημα, είναι μια απειλή για τη δημόσια ασφάλεια”, δήλωσε η αναλύτρια κυβερνοασφάλειας Jane Doe σε πρόσφατη ενημέρωση του NCSC. “Ομάδες ransomware όπως το Cl0p εκμεταλλεύονται την αργή ενημέρωση κώδικα για να χτυπήσουν τομείς υψηλής αξίας.”

    Προς το παρόν, ο ιστότοπος διαρροής απαριθμεί περισσότερα από 40 φερόμενα θύματα από τις επιθέσεις της Oracle EBS, με δεδομένα από 25 που έχουν ήδη δημοσιευθεί, που κυμαίνονται από PII υπαλλήλων έως ιδιωτικές επιχειρηματικές πληροφορίες. Για το NHS, το διακύβευμα είναι ιδιαίτερα υψηλό.

    Προηγούμενα περιστατικά ransomware, όπως η επίθεση Qilin το 2024 σε νοσοκομείο του Ηνωμένου Βασιλείου που φέρεται να συνέβαλε στο θάνατο ενός ασθενούς, υπογραμμίζουν πώς τέτοιες παραβιάσεις μπορούν να σταματήσουν την εντατική φροντίδα, να καθυστερήσουν τις χειρουργικές επεμβάσεις και να εκθέσουν το ιατρικό ιστορικό.

    Οι ειδικοί προειδοποιούν ότι τα ελαττώματα του Oracle EBS, που διορθώθηκαν τον Οκτώβριο από την Oracle, υπογραμμίζουν τους κινδύνους καθυστερημένων ενημερώσεων στα παλαιού τύπου συστήματα. «Οι πάροχοι υγειονομικής περίθαλψης πρέπει να δώσουν προτεραιότητα στην ενημέρωση κώδικα και στον έλεγχο ταυτότητας πολλαπλών παραγόντων», δήλωσε η αναλύτρια κυβερνοασφάλειας Jane Doe από το ThreatWatch.

    Η έρευνα του NHS συνεχίζεται, χωρίς ακόμη να έχει επιβεβαιωθεί η διείσδυση δεδομένων, αλλά το περιστατικό χρησιμεύει ως έντονη υπενθύμιση της αυξανόμενης απειλής του ransomware για τις δημόσιες υπηρεσίες.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Νέο ClickFix Attack Tricks χρήστες με “Fake OS Update” για την εκτέλεση κακόβουλων εντολών
    Security

    Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται
    Security
    American Airlines Envoy Air Hacking Ransomware ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Microsoft αγγίζει τα σχέδια OpenAI Chip για να προωθήσει το Semiconductor Push της
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Microsoft Defender για O365 Νέα δυνατότητα επιτρέπει στις ομάδες ασφαλείας να ενεργοποιούν αυτοματοποιημένες έρευνες

    13 Νοεμβρίου 2025
    Security

    Πολλαπλές ευπάθειες του GitLab επιτρέπουν στους εισβολείς να εισάγουν κακόβουλα μηνύματα για να κλέψουν ευαίσθητα δεδομένα

    13 Νοεμβρίου 2025
    Security

    Δημοφιλή κορνίζες φωτογραφιών που βασίζονται σε Android κατεβάζουν κακόβουλο λογισμικό κατά την εκκίνηση

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Η Microsoft αγγίζει τα σχέδια OpenAI Chip για να προωθήσει το Semiconductor Push της

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Το Spotify προσθέτει μια νέα, λιγότερο επαναλαμβανόμενη τυχαία αναπαραγωγή, καθώς και ανακεφαλαιώσεις ηχητικών βιβλίων

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το NHS διερευνά την παραβίαση της Oracle EBS μετά την αξίωση Cl0p Ransomware Group

    13 Νοεμβρίου 2025

    Η Microsoft αγγίζει τα σχέδια OpenAI Chip για να προωθήσει το Semiconductor Push της

    13 Νοεμβρίου 2025

    Το Spotify προσθέτει μια νέα, λιγότερο επαναλαμβανόμενη τυχαία αναπαραγωγή, καθώς και ανακεφαλαιώσεις ηχητικών βιβλίων

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.