Η ομάδα ransomware Cl0p ανέλαβε την ευθύνη για την παραβίαση των εσωτερικών συστημάτων της Broadcom, μέσω μιας κρίσιμης ευπάθειας zero-day στο Oracle E-Business Suite. Το περιστατικό αποτελεί μέρος μιας ευρύτερης, συνεχούς εκστρατείας εκμετάλλευσης που ξεκίνησε στα τέλη Σεπτεμβρίου 2025 και έχει ήδη επηρεάσει δεκάδες οργανισμούς παγκοσμίως.

Κρίσιμη zero-day ανοίγει την πόρτα της Broadcom
Η επίθεση αξιοποίησε τη zero-day ευπάθεια CVE-2025-61882, η οποία λαμβάνει βαθμολογία 9,8 στην κλίμακα CVSS, κατατάσσοντάς τη στις σοβαρότερες κατηγορίες απειλών. Η τρύπα ασφαλείας επέτρεπε στους εισβολείς να εκτελούν αυθαίρετο κώδικα χωρίς κανέναν έλεγχο ταυτότητας, προσφέροντας άμεση και ανεμπόδιστη πρόσβαση σε ευαίσθητες επιχειρησιακές λειτουργίες.
Δείτε επίσης: Το Tsundere Botnet στοχεύει χρήστες Windows με gaming δολώματα
Σύμφωνα με τις πρώτες εκτιμήσεις, η Cl0p κατάφερε να αποκτήσει πρόσβαση σε αρχεία ERP, εσωτερική τεκμηρίωση σχεδιασμού και υλικό σχετικό με ημιαγωγούς — δεδομένα που θεωρούνται στρατηγικής σημασίας για έναν κολοσσό με ισχυρή παρουσία σε τηλεπικοινωνιακές υποδομές, data centers και συστήματα τεχνητής νοημοσύνης.
Τι σημαίνει η διαρροή για την αλυσίδα εφοδιασμού της τεχνολογίας
Η Broadcom αποτελεί κρίσιμο κρίκο για παγκόσμιες εταιρείες τεχνολογίας και τηλεπικοινωνιών. Η πιθανή έκθεση εσωτερικών εγγράφων εγείρει ανησυχίες για:
- Κίνδυνο δολιοφθοράς στην παραγωγή και ανάπτυξη chip.
- Παράκαμψη τεχνικών προδιαγραφών μέσω παραποιημένων δεδομένων σε συνεργαζόμενα οικοσυστήματα.
- Διαρροή τεχνογνωσίας σχετικής με σχεδίαση ημιαγωγών και προϊόντα δικτύωσης.
Αναλυτές κυβερνοασφαλείας προειδοποιούν ότι τέτοιου είδους πρόσβαση μπορεί να έχει μακροπρόθεσμο αντίκτυπο, ειδικά σε τομείς όπως τα συστήματα cloud και οι λύσεις AI accelerator, όπου η Brοadcom παίζει κεντρικό ρόλο.
Η εκστρατεία της Cl0p ξεκίνησε μήνες πριν
Ερευνητές της Google Threat Intelligence Group και της Mandiant εντόπισαν σημάδια παραβίασης ήδη από τις 10 Ιουλίου 2025, με επιβεβαιωμένη εκμετάλλευση της zero-day να ξεκινά στις 9 Αυγούστου — εβδομάδες πριν η Οracle διαθέσει επίσημο patch.
Η Cl0p εκμεταλλεύτηκε τη λειτουργία Business Intelligence Publisher του Oracle E-Business Suite και την ενσωμάτωσή του με το module Concurrent Processing, αποκτώντας πλήρη έλεγχο του συστήματος.
Δείτε επίσης: Το Sturnus banking trojan κλέβει μηνύματα από Signal & WhatsApp

Παράλληλα, η ομάδα συνδύασε τη zero-day με παλαιότερες, ήδη επιδιορθωμένες ευπάθειες, ενισχύοντας τη διάρκεια και την εμβέλεια της επίθεσης.
Συντονισμένη εκστρατεία εκβιασμού μέσω email
Από τα μέσα Σεπτεμβρίου, η Cl0p ξεκίνησε μια πολυεπίπεδη καμπάνια εκβιασμού, αποστέλλοντας στοχευμένα emails σε στελέχη εταιρειών. Για να αυξήσουν την αξιοπιστία των μηνυμάτων, οι εισβολείς χρησιμοποίησαν παραβιασμένους λογαριασμούς email τρίτων, αγορασμένους από αγορές infostealer, παρακάμπτοντας έτσι συστήματα anti-spam.
Μέχρι στιγμής, εκτιμάται ότι έχουν πληγεί τουλάχιστον 29 οργανισμοί, με βάση αναρτήσεις στον ιστότοπο διαρροών δεδομένων της ομάδας.
Η αντίδραση της Oracle και οι οδηγίες προς τους οργανισμούς
Η Οracle κυκλοφόρησε έκτακτες ενημερώσεις ασφαλείας τον Οκτώβριο του 2024, όμως πολλές επιχειρήσεις που λειτουργούν σε παλαιότερες ή μη ενημερωμένες εκδόσεις του E-Business Suite παραμένουν εκτεθειμένες.
Δείτε επίσης: DoorDash: Oι AI browsers αποτελούν μεγάλη απειλή για την Amazon
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι ειδικοί συστήνουν:
- Άμεση εφαρμογή όλων των patches της Οracle.
- Ενισχυμένη παρακολούθηση για ύποπτα αιτήματα POST στα endpoints
/OA_HTML/SyncServlet— ένδειξη παραβίασης υψηλής αξιοπιστίας. - Έλεγχο για πλευρικές κινήσεις μέσα στα εταιρικά δίκτυα.
- Επανεξέταση πολιτικών πρόσβασης σε ERP συστήματα και υποδομές cloud.
Το ευρύτερο μήνυμα: Οι zero-day επιθέσεις γίνονται πιο στοχευμένες
Η υπόθεση Broadcom υπογραμμίζει μια ανησυχητική τάση: οι ομάδες ransomware δεν είναι πλέον απλοί εγκληματίες που ζητούν λύτρα. Ακολουθούν μοντέλα επιχειρησιακής διείσδυσης, χτίζουν πολύμηνες καμπάνιες και στοχεύουν κρίσιμες τεχνολογικές υποδομές με παγκόσμια επίδραση.
Καθώς εργαλεία όπως infostealer markets, lateral movement frameworks και zero-day brokers γίνονται πιο διαδεδομένα, οι οργανισμοί καλούνται να ενισχύσουν την άμυνά τους — όχι μόνο με ενημερώσεις λογισμικού, αλλά με μια πλήρη στρατηγική ασφάλειας που καλύπτει ανθρώπους, διαδικασίες και συστήματα.
