Η Cox Enterprises βρίσκεται στο επίκεντρο μιας ακόμη μεγάλης κυβερνοεισβολής, αφού ενημέρωσε χιλιάδες άτομα ότι προσωπικά τους δεδομένα διέρρευσαν έπειτα από επίθεση χάκερ. Το περιστατικό συνδέεται με την εκμετάλλευση ενός κενού ασφαλείας στο Oracle E-Business Suite — μια κρίσιμη πλατφόρμα για τις back-office λειτουργίες πολλών επιχειρήσεων.

Πώς εντοπίστηκε η παραβίαση
Παρότι η επίθεση σημειώθηκε μέσα Αυγούστου, η εταιρεία δεν αντιλήφθηκε την παραβίαση παρά μόνο στα τέλη Σεπτεμβρίου. Στις 29 Σεπτεμβρίου 2025, τα συστήματά της κατέγραψαν ύποπτη δραστηριότητα, οδηγώντας την ομάδα ασφάλειας σε διεξοδική εσωτερική έρευνα. Η Cox αποκάλυψε ότι κυβερνοεγκληματίες είχαν εκμεταλλευτεί μια zero-day ευπάθεια στο Oracle E-Business Suite μεταξύ 9 και 14 Αυγούστου, αποκτώντας πρόσβαση σε εσωτερικές λειτουργίες και δεδομένα.
Δείτε επίσης: Η Iberia αποκάλυψε παραβίαση δεδομένων
Με περισσότερους από 55.000 εργαζομένους και έσοδα που φτάνουν τα 23 δισεκατομμύρια δολάρια, η Cox αποτελεί έναν από τους μεγαλύτερους αμερικανικούς ομίλους με δραστηριότητες στις τηλεπικοινωνίες, τις αυτοκινητοβιομηχανίες και μια σειρά διεθνών αγορών. Η ευρεία της δραστηριότητα την καθιστά φυσικό στόχο ομάδων ransomware που κυνηγούν οργανισμούς μεγάλης κλίμακας.
Το Cl0p πίσω από την επίθεση
Αν και η Cox δεν κατονόμασε τους υπεύθυνους, η διαβόητη ομάδα ransomware Cl0p έσπευσε να αναλάβει την ευθύνη. Η ίδια ομάδα ισχυρίζεται ότι εκμεταλλεύτηκε την ευπάθεια CVE-2025-61882, πολύ πριν η Oracle δημοσιεύσει επίσημο patch στις 5 Οκτωβρίου. Η Cl0p έχει χτίσει τη φήμη της πάνω στην αξιοποίηση zero-days, κάτι που τη διαφοροποιεί από άλλες εγκληματικές ομάδες που κυρίως επαναχρησιμοποιούν γνωστά exploits.
Το ιστορικό τους είναι εκτενές: Cleo file transfer (2024), MOVEit και GoAnywhere MFT (2023), SolarWinds Serv-U FTP (2021), Accellion FTA (2020) — λίστα που μοιάζει με χρονολόγιο των πιο ηχηρών περιστατικών κυβερνοασφάλειας των τελευταίων ετών.

Μια ευπάθεια που χτυπά μεγάλο αριθμό οργανισμών
Η παραβίαση της Cox δεν είναι μεμονωμένο περιστατικό. Παρόμοιες επιθέσεις που εκμεταλλεύονται ακριβώς την ίδια ευπάθεια έχουν επιβεβαιωθεί από εταιρείες όπως η Logitech, η Washington Post, η GlobalLogic, η Envoy Air και ακόμη και το Πανεπιστήμιο Harvard. Η πλατφόρμα Oracle E-Business Suite χρησιμοποιείται από χιλιάδες οργανισμούς παγκοσμίως, κάτι που καθιστά κάθε κενό ασφαλείας στο λογισμικό της εξαιρετικά επικίνδυνο.
Δείτε επίσης: Οι επιθέσεις ransomware σε λιανοπωλητές αυξάνονται τις γιορτές
Στις 27 Οκτωβρίου, οι χειριστές του Cl0p πρόσθεσαν την Cox Enterprises στον ιστότοπο διαρροών τους στο dark web. Μάλιστα, την ίδια ημέρα κατέγραψαν 29 εταιρείες ως νέα θύματα, δείχνοντας ότι η καμπάνια εκμετάλλευσης του zero-day συνεχίζεται με ταχύ ρυθμό.
Ποια δεδομένα εκτέθηκαν;
Η Cox έχει αποστείλει ειδοποιήσεις σε 9.479 άτομα, χωρίς όμως να διευκρινίζει ακριβώς ποιοι τύποι προσωπικών δεδομένων έχουν διαρρεύσει. Η εταιρεία δηλώνει ότι βρίσκεται ακόμα στη διαδικασία ανάλυσης των κλεμμένων αρχείων, κάτι που ενδεχομένως υποδεικνύει μεγάλη ποικιλία ευαίσθητων πληροφοριών.
Σε μια προσπάθεια να περιορίσει την έκταση της ζημιάς, η Cox προσφέρει υπηρεσίες προστασίας από κλοπή ταυτότητας και παρακολούθησης πιστωτικών αναφορών μέσω του IDX (δωρεάν για 12 μήνες). Αν και αυτό αποτελεί συνηθισμένη εταιρική πρακτική μετά από παραβιάσεις, αναδεικνύει και το επίπεδο ανησυχίας για το τι μπορεί να περιλαμβάνουν τα δεδομένα που κατέληξαν στα χέρια των δραστών.
Τι σημαίνει αυτό για τις επιχειρήσεις και τους χρήστες
Η υπόθεση Cox-Oracle λειτουργεί ως ακόμη μια υπενθύμιση ότι η επιτυχής κυβερνοάμυνα απαιτεί διαρκή εγρήγορση. Zero-day ευπάθειες σε εμπορικά λογισμικά που στηρίζουν κρίσιμες επιχειρησιακές λειτουργίες μπορούν να μετατραπούν σε «όπλα» στα χέρια οργανωμένων ομάδων.
Δείτε επίσης: Broadcom: Παραβίαση από την Cl0p μέσω zero-day στο Oracle EBS;

Καθώς οι επιθέσεις γίνονται πιο στοχευμένες και πιο επαγγελματικές, οι οργανισμοί καλούνται να ενισχύσουν τις διαδικασίες ανίχνευσης ανωμαλιών, να επενδύσουν σε ταχύτερη απόκριση σε περιστατικά και να πιέζουν τους προμηθευτές λογισμικού για συχνότερους και πιο αποτελεσματικούς ελέγχους ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η συγκεκριμένη υπόθεση δείχνει καθαρά πως, στην εποχή των ψηφιακών εφοδιαστικών αλυσίδων, ένα μόνο zero-day μπορεί να προκαλέσει ντόμινο επιπτώσεων σε ολόκληρη την επιχειρηματική κοινότητα.
Πηγή: www.bleepingcomputer.com
