Η Oracle Corporation αναγνώρισε επίσημα ότι κυβερνοεγκληματίες στοχεύουν πελάτες της πλατφόρμας E-Business Suite (EBS) μέσω εξελιγμένων εκβιαστικών καμπανιών. Ο Διευθυντής Ασφαλείας της εταιρείας, Rob Duhart, επιβεβαίωσε ότι οι χάκερ εκμεταλλεύονται προηγουμένως εντοπισμένες ευπάθειες που είχαν αντιμετωπιστεί στην Κρίσιμη Ενημέρωση Ασφαλείας (CPU) της Οracle τον Ιούλιο του 2025.
Δείτε επίσης: Χάκερ καταχρώνται το Oracle Database Scheduler

Το τελευταίο αυτό περιστατικό ασφαλείας υπογραμμίζει το διαρκές τοπίο απειλών που αντιμετωπίζουν οι επιχειρηματικές εφαρμογές και τονίζει τη ζωτική σημασία της έγκαιρης εφαρμογής ενημερώσεων ασφαλείας. Σύμφωνα με το Bloomberg, η ομάδα κυβερνοεγκληματιών, που ισχυρίζεται ότι συνδέεται με την περιβόητη οργάνωση ransomware Cl0p, διεξάγει μια άκρως συντονισμένη εκστρατεία επιθέσεων κατά των εγκαταστάσεων της Οracle E-Business Suite.
Σύμφωνα με την εταιρεία κυβερνοασφάλειας Halcyon, οι κακόβουλοι παράγοντες έχουν επιδείξει εξελιγμένες τακτικές, τεχνικές και διαδικασίες (TTPs) παραβιάζοντας λογαριασμούς email χρηστών και εκμεταλλευόμενοι τις προεπιλεγμένες λειτουργίες επαναφοράς κωδικών πρόσβασης για να αποκτήσουν έγκυρα διαπιστευτήρια για τις πύλες της Oracle EBS που είναι προσβάσιμες από το διαδίκτυο.
Οι επιτιθέμενοι έχουν παράσχει στα θύματα αποδείξεις παραβίασης, συμπεριλαμβανομένων λεπτομερών στιγμιότυπων οθόνης και δομών αρχείων που αποδεικνύουν μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα εταιρικά δεδομένα. Σε τουλάχιστον μία τεκμηριωμένη περίπτωση, οι απαιτήσεις εκβιασμού έφτασαν έως και τα 50 εκατομμύρια δολάρια, αντιπροσωπεύοντας μία από τις μεγαλύτερες απαιτήσεις λύτρων που έχουν παρατηρηθεί σε πρόσφατες εκστρατείες κυβερνοεγκληματιών.
Οι κακόβουλοι παράγοντες άρχισαν να διανέμουν εκβιαστικά emails στις 29 Σεπτεμβρίου 2025 ή νωρίτερα, χρησιμοποιώντας εκατοντάδες παραβιασμένους λογαριασμούς email τρίτων για να αποφύγουν τους μηχανισμούς ανίχνευσης. Η E-Business Suite της Οracle, η οποία διαχειρίζεται κρίσιμες επιχειρηματικές λειτουργίες, όπως η διαχείριση χρηματοοικονομικών, οι λειτουργίες εφοδιαστικής αλυσίδας και η διαχείριση πελατειακών σχέσεων (CRM), έχει γίνει ελκυστικός στόχος λόγω της εκτεταμένης χρήσης της σε μεγάλους οργανισμούς.
Δείτε ακόμα: Η OpenAI υπογράφει συμφωνία με την Oracle για Project Stargate

Η εκμετάλλευση των ευπαθειών φαίνεται να αξιοποιεί προηγουμένως εντοπισμένες αδυναμίες ασφαλείας που διορθώθηκαν στην Κρίσιμη Ενημέρωση Ασφαλείας της Oracle τον Ιούλιο του 2025, ειδικά αντιμετωπίζοντας αναγνωριστικά CVE που σχετίζονται με επιθέσεις παράκαμψης αυθεντικοποίησης και κλιμάκωσης προνομίων. Η Genevieve Stark, επικεφαλής του τομέα κυβερνοεγκλήματος στην Ομάδα Πληροφοριών Απειλών της Google, επιβεβαίωσε ότι τα εκβιαστικά emails περιέχουν στοιχεία επικοινωνίας που ταιριάζουν με αυτά που αναφέρονται στην επίσημη υποδομή του σκοτεινού διαδικτύου της Cl0p.
Ο τρόπος λειτουργίας της ομάδας απειλών περιλαμβάνει χαρακτηριστικά γραμματικά λάθη και γλωσσικά πρότυπα που είναι συνεπή με προηγούμενες επιχειρήσεις της Cl0p, συμπεριλαμβανομένης της διαβόητης εκστρατείας MOVEit του 2023 που παραβίασε πάνω από 3.000 οργανισμούς στις Ηνωμένες Πολιτείες και 8.000 παγκοσμίως. Η Oracle έχει επαναλάβει τη σθεναρή σύστασή της για την άμεση εφαρμογή των τελευταίων Κρίσιμων Ενημερώσεων Ασφαλείας, τονίζοντας ότι οι οργανισμοί που διατηρούν τα τρέχοντα επίπεδα ενημερώσεων ασφαλείας μειώνουν σημαντικά την επιφάνεια επίθεσής τους.
Η συμβουλευτική της εταιρείας ασφαλείας αναφέρεται συγκεκριμένα στην CPU του Ιουλίου 2025, η οποία αντιμετώπισε πολλαπλές ευπάθειες υψηλής σοβαρότητας με βαθμολογίες CVSS που κυμαίνονται από 7.5 έως 9.8, συμπεριλαμβανομένων διαδρομών εκτέλεσης απομακρυσμένου κώδικα (RCE) και διαδρομών επίθεσης SQL injection.
Δείτε επίσης: Oracle: Επενδύσεις σε υποδομές AI και cloud σε Γερμανία και Ολλανδία

Οι οργανισμοί που αντιμετωπίζουν παρόμοιες προσπάθειες εκβιασμού συνιστάται να επικοινωνήσουν άμεσα με την Υποστήριξη της Oracle ενώ εφαρμόζουν διαδικασίες απόκρισης σε περιστατικά, συμπεριλαμβανομένου του διαχωρισμού δικτύου και της διατήρησης δεδομένων για εγκληματολογική ανάλυση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
