Η GlobalLogic, πάροχος υπηρεσιών ψηφιακής μηχανικής που ανήκει στον όμιλο Hitachi, ανακοίνωσε ότι υπέστη σοβαρή παραβίαση δεδομένων που επηρέασε περισσότερους από 10.000 νυν και πρώην υπαλλήλους της. Η επίθεση συνδέεται με ευπάθεια zero-day στο Oracle E-Business Suite (EBS), που έχει ήδη χρησιμοποιηθεί από κυβερνοεγκληματικές ομάδες σε δεκάδες οργανισμούς παγκοσμίως.

Η εταιρεία, με έδρα τη Santa Clara της Καλιφόρνια, λειτουργεί πάνω από 59 κέντρα ανάπτυξης προϊόντων και εξυπηρετεί εκατοντάδες επιχειρήσεις στους τομείς της τεχνολογίας, της αυτοκινητοβιομηχανίας και των τηλεπικοινωνιών. Η ανακοίνωση της παραβίασης έχει προκαλέσει ανησυχία στον τεχνολογικό κόσμο, καθώς το περιστατικό φαίνεται να αποτελεί μέρος μιας ευρύτερης αλυσίδας επιθέσεων που στοχεύουν εταιρείες με κρίσιμες υποδομές cloud.
Τι συνέβη – Εκμετάλλευση ευπάθειας στο Oracle EBS
Σύμφωνα με επίσημη ειδοποίηση που υποβλήθηκε στο γραφείο του Γενικού Εισαγγελέα του Μέιν, οι εισβολείς απέκτησαν πρόσβαση στα εσωτερικά συστήματα της GlobalLogic μέσω μιας ευπάθειας zero-day του Oracle EBS. Η εταιρεία ανέφερε ότι η αρχική παραβίαση εντοπίστηκε στις 9 Οκτωβρίου 2025, με ίχνη δραστηριότητας που φτάνουν έως τον Ιούλιο του ίδιου έτους.
Δείτε επίσης: Oracle EBS Hack: Σχεδόν 30 θύματα στο site διαρροής της Cl0p
Τα δεδομένα που εκλάπησαν περιλαμβάνουν προσωπικές πληροφορίες εργαζομένων, όπως ονόματα, διευθύνσεις, ημερομηνίες γέννησης, εθνικότητα, αριθμούς κοινωνικής ασφάλισης, τραπεζικούς λογαριασμούς και μισθολογικά στοιχεία. Επιπλέον, κλάπηκαν στοιχεία επικοινωνίας έκτακτης ανάγκης, email και διαβατήρια, καθιστώντας το περιστατικό ιδιαίτερα επικίνδυνο για επιθέσεις ταυτότητας (identity theft).
Η εταιρεία υπογράμμισε ότι το περιστατικό δεν επηρέασε άλλα συστήματά της, εκτός από την πλατφόρμα Oracle, και ότι πολλοί άλλοι πελάτες της Oracle φαίνεται να έχουν πέσει θύματα της ίδιας καμπάνιας.
Σύνδεση με τη συμμορία ransomware Clop
Αν και η GlobalLogic δεν έχει αποδώσει επίσημα την ευθύνη, ειδικοί ασφαλείας θεωρούν ότι το περιστατικό φέρει όλα τα χαρακτηριστικά της συμμορίας ransomware Clop. Η ομάδα αυτή, που δραστηριοποιείται εδώ και χρόνια, φέρεται να εκμεταλλεύτηκε το CVE-2025-61882, ένα σοβαρό ελάττωμα στο Oracle EBS, για να κλέψει δεδομένα και να εκβιάσει εταιρείες.
Δείτε επίσης: Το Android Trojan ‘Fantasy Hub’ μετατρέπει το Telegram σε κέντρο για χάκερ

Η Clop είναι γνωστή για τις εκστρατείες εκβιασμού που έχουν πλήξει μεγάλους οργανισμούς όπως οι Accellion, GoAnywhere MFT, MOVEit Transfer και Cleo. Οι επιθέσεις αυτές έχουν οδηγήσει σε διαρροές δεδομένων εκατομμυρίων χρηστών παγκοσμίως.
Μέχρι στιγμής, η GlobalLogic δεν έχει προστεθεί στον ιστότοπο διαρροών (leak site) της Clop στο dark web — γεγονός που υποδηλώνει είτε ότι η εταιρεία διαπραγματεύεται με τους δράστες είτε ότι έχει ήδη πληρώσει λύτρα για να αποτρέψει τη δημοσιοποίηση των δεδομένων.
Ένα νέο κύμα κυβερνοεκβιασμών
Η υπόθεση της GlobalLogic αποτελεί ακόμη ένα επεισόδιο στην κλιμακούμενη κρίση κυβερνοασφάλειας που αφορά πλατφόρμες εταιρικού λογισμικού. Τα zero-day exploits, όπως αυτό του Oracle EBS, προσφέρουν στους επιτιθέμενους παράθυρο ευκαιρίας πριν οι πάροχοι λογισμικού κυκλοφορήσουν ενημερώσεις ασφαλείας.
Η συμμορία Clop έχει επεκτείνει τη δραστηριότητά της, στοχεύοντας πλέον και πανεπιστήμια, εφημερίδες και αεροπορικές εταιρείες. Σύμφωνα με την Google Threat Intelligence Group, δεκάδες οργανισμοί έχουν ήδη επηρεαστεί, ενώ τα δεδομένα κάποιων, όπως του Πανεπιστημίου Χάρβαρντ και της Washington Post, έχουν διαρρεύσει στο διαδίκτυο.
Το Υπουργείο Εξωτερικών των ΗΠΑ έχει ανακοινώσει αμοιβή 10 εκατομμυρίων δολαρίων για πληροφορίες που θα μπορούσαν να συνδέσουν τη συμμορία Clop με ξένες κυβερνήσεις, υπογραμμίζοντας τη σοβαρότητα της απειλής.
Δείτε επίσης: Κατάχρηση RMM tools για διανομή Medusa & DragonForce ransomware
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπτώσεις και μαθήματα για την αγορά
Η επίθεση στη GlobalLogic αναδεικνύει τη βαθιά εξάρτηση των επιχειρήσεων από τρίτους παρόχους λογισμικού και την ανάγκη για πολυεπίπεδη προστασία πέρα από τα τείχη της ίδιας της εταιρείας.
Η αξιοποίηση πλατφορμών, όπως το Oracle EBS, συνεπάγεται κινδύνους που πρέπει να αντιμετωπίζονται με συνεχή επιτήρηση, έγκαιρη ενημέρωση συστημάτων και εκπαίδευση προσωπικού.

Οι ειδικοί τονίζουν ότι οι εταιρείες δεν μπορούν να θεωρούν πως η ευθύνη της ασφάλειας σταματά στους προμηθευτές τους. Η ολοκληρωμένη διαχείριση κινδύνου και η προληπτική ανίχνευση απειλών (threat hunting) είναι πλέον κρίσιμες πρακτικές για κάθε οργανισμό που βασίζεται σε cloud υποδομές.
Η υπόθεση της GlobalLogic αποδεικνύει πως ακόμη και κορυφαίοι τεχνολογικοί πάροχοι μπορούν να βρεθούν στο επίκεντρο μιας κυβερνοεπίθεσης μεγάλης κλίμακας.
Καθώς η τεχνητή νοημοσύνη και τα data centers γίνονται η «καρδιά» της παγκόσμιας ψηφιακής οικονομίας, οι απειλές αυτού του τύπου θα συνεχίσουν να αυξάνονται — και οι επιχειρήσεις θα χρειαστεί να αντιμετωπίσουν το ενδεχόμενο παραβίασης όχι ως πιθανότητα, αλλά ως αναπόφευκτη πραγματικότητα.
