A Google biztonsági kutatói szerint tucatnyi vállalat vált adatlopás áldozatává egy olyan támadássorozatban, amely az Oracle E-Business Suite szoftverének sebezhetőségeit használta ki. A hackerek elsősorban vállalati vezetőket céloztak meg zsaroló e-mailekkel – és a jelek szerint a kampány sokkal kiterjedtebb, mint azt korábban gondolták.
A TechCrunch beszámolója szerint a támadás mögött az orosz kötődésű Clop zsarolóvírus-csoport áll, amely korábban is hírhedtté vált a vállalatokat érintő tömeges adatlopási akcióiról. A Clop ezúttal az Oracle E-Business Suite több biztonsági hibáját kihasználva jutott hozzá ügyféladatokhoz, HR-nyilvántartásokhoz és egyéb bizalmas vállalati információkhoz.
A Google közleménye alapján a támadások már július 10. körül elkezdődhettek – vagyis hónapokkal azelőtt, hogy a behatolásokat hivatalosan észlelték volna. Az Oracle korábban azt állította, hogy a sebezhetőségeket már júliusban kijavították, ám a vállalat legfrissebb biztonsági figyelmeztetése szerint a támadók továbbra is kihasználják az egyik nulladik napi hibát (zero-day bug), amely „felhasználónév és jelszó nélkül, hálózaton keresztül is kihasználható”.
A Clop csoport korábban olyan nagy horderejű akciókért volt felelős, mint a MOVEit, a GoAnywhere és a Cleo fájlátviteli eszközök elleni támadások, amelyek során szintén érzékeny üzleti adatokat loptak el. Az Oracle-hack most ezt a trendet folytatja: a csoport ismét a vállalati infrastruktúra legbelső pontjaira jutott el, ezúttal a pénzügyi és humánerőforrás-rendszereken keresztül.
A Google blogbejegyzésében technikai részleteket és e-mail-címeket is megosztott, amelyek segíthetnek a hálózati biztonsági szakembereknek azonosítani, ha szervezetük érintett lehet a támadássorozatban.
Az eset egyre inkább rávilágít arra, hogy a vállalatok sokszor késve reagálnak az ismert hibák javítására, és hogy a nulladik napi sebezhetőségek ma már nem elszigetelt incidensek – hanem a globális kiberháború legértékesebb fegyverei.







