- शुरुआत
- 29 सित॰ 202590% कॉन्फ़िडेंससोर्स से
Cl0p ने Oracle E-Business Suite डेटा चोरी का दावा करते हुए एग्जीक्यूटिव्स को ईमेल करना शुरू किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Cl0p Starts Emailing Executives Claiming Oracle E-Business Suite Data Theft
- 29 सितंबर 2025 से शुरू होकर, CL0P ब्रांड का दावा करने वाले एक थ्रेट एक्टर ने कई संगठनों के एग्जीक्यूटिव्स को बड़ी संख्या में ईमेल भेजे, यह आरोप लगाते हुए कि उसने उनके Oracle E-Business Suite (EBS) एनवायरनमेंट से संवेदनशील डेटा चुराया है[1]।
- Mandiant के CTO Charles Carmakal ने कहा कि ये ईमेल सैकड़ों समझौता किए गए अकाउंट्स से आए, जिनमें कम से कम एक पहले FIN11 से जुड़ा था; ईमेल में लिखा था "हम CL0P टीम हैं... हमने हाल ही में आपके Oracle E-Business Suite एप्लिकेशन में सेंध लगाई है और बहुत सारे दस्तावेज़ कॉपी किए हैं"[4]।
- 2 अक्टूबर को Oracle के चीफ सिक्योरिटी ऑफिसर Rob Duhart ने कहा कि कुछ EBS ग्राहकों को जबरन वसूली वाले ईमेल मिले हैं और उसकी जांच जुलाई 2025 के Critical Patch Update में ठीक की गई खामियों की ओर इशारा करती है[3]।
- Google के विश्लेषण में पाया गया कि यह अभियान महीनों की घुसपैठ के बाद हुआ: जो शायद CVE-2025-61882 है उसे 9 अगस्त 2025 जितना पहले ही एक जीरो-डे के रूप में इस्तेमाल किया गया, 10 जुलाई तक संदिग्ध गतिविधि के साथ, और कुछ पीड़ितों ने बड़ी मात्रा में डेटा खोया[1]।
- Washington Post ने बाद में कहा कि हमलावर ने 29 सितंबर को उससे संपर्क किया और 10 जुलाई से 22 अगस्त के बीच 9,720 मौजूदा और पूर्व कर्मचारियों और ठेकेदारों का व्यक्तिगत डेटा लिया गया[2]।
संदर्भ 487% कॉन्फ़िडेंसकुल भरोसा: 87%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitationcloud.google.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 29 सित॰ 2025 ✓· स्कोर का 55%
Google Threat Intelligence Group: 'सितंबर 29, 2025 से शुरू होकर, Google Threat Intelligence Group (GTIG) और Mandiant ने CL0P जबरन वसूली ब्रांड से संबद्धता का दावा करने वाले एक थ्रेट एक्टर द्वारा एक नए, बड़े पैमाने के जबरन वसूली अभियान को ट्रैक करना शुरू किया।'
- [2]82%Washington Post Says Nearly 10,000 Employees Impacted by Oracle Hacksecurityweek.com· 14 नव॰ 2025 को प्रकाशित· स्कोर का 17%
The Washington Post's Maine Attorney General filing: contacted by the attacker on 29 September, data accessed 10 July to 22 August, 9,720 people affected.[1]
- [3]84%Oracle links Clop extortion attacks to July 2025 vulnerabilitiesbleepingcomputer.com· 3 अक्टू॰ 2025 को प्रकाशित· स्कोर का 14%
Oracle CSO Rob Duhart confirmed some E-Business Suite customers received extortion emails and pointed to flaws fixed in the July 2025 Critical Patch Update.[1]
- [4]85%Clop extortion emails claim theft of Oracle E-Business Suite datableepingcomputer.com· 1 अक्टू॰ 2025 को प्रकाशित· स्कोर का 14%
Quotes GTIG's Genevieve Stark that the activity began 'on or before September 29, 2025' and Mandiant's Charles Carmakal on emails sent from hundreds of compromised accounts, one linked to FIN11.[1]
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।