- 시작
- 2025년 9월 29일신뢰도 90%출처 제공
Cl0p, 오라클 E-비즈니스 스위트 데이터 탈취 주장하며 임원들에 이메일 공세
원문에서 자동 번역됨
원본 제목: Cl0p Starts Emailing Executives Claiming Oracle E-Business Suite Data Theft
- 2025년 9월 29일부터 CL0P 브랜드를 자처하는 위협 행위자가 다수 조직의 임원들에게 대량의 이메일을 보내, 이들의 오라클 E-비즈니스 스위트(EBS) 환경에서 민감한 데이터를 훔쳤다고 주장했다[1].
- 맨디언트의 찰스 카마카 최고기술책임자는 이 이메일들이 수백 개의 탈취된 계정에서 발송됐으며 그중 최소 한 개는 이전에 FIN11과 연관됐던 계정이라고 밝혔다. 이메일에는 “우리는 CL0P 팀이다... 우리는 최근 귀사의 오라클 E-비즈니스 스위트 애플리케이션을 침해해 다수의 문서를 복사했다”고 적혀 있었다[4].
- 오라클의 롭 두하트 최고보안책임자는 10월 2일 일부 EBS 고객사가 협박 이메일을 받았으며, 자사 조사 결과 2025년 7월 긴급 패치 업데이트에서 해결된 취약점과 관련이 있는 것으로 나타났다고 밝혔다[3].
- 구글의 분석에 따르면 이번 공격 캠페인은 수개월에 걸친 침입 뒤에 이뤄졌다. CVE-2025-61882로 추정되는 취약점이 이르면 2025년 8월 9일부터 제로데이로 악용됐고, 수상한 활동은 7월 10일까지 거슬러 올라가며, 일부 피해자는 상당량의 데이터를 잃었다[1].
- 워싱턴포스트는 이후 자사가 9월 29일 공격자로부터 연락을 받았으며, 현직·전직 직원 및 계약직 9,720명의 개인정보가 7월 10일부터 8월 22일 사이에 유출됐다고 밝혔다[2].
참고자료 4신뢰도 87%
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitationcloud.google.com· 게시 2026년 9월 24일· 시작 2025년 9월 29일 ✓· 점수의 55%
구글 위협 인텔리전스 그룹: ‘2025년 9월 29일부터 구글 위협 인텔리전스 그룹(GTIG)과 맨디언트는 CL0P 협박 브랜드와의 연관성을 주장하는 위협 행위자의 새롭고 대규모인 협박 캠페인을 추적하기 시작했다.’
- [2]82%Washington Post Says Nearly 10,000 Employees Impacted by Oracle Hacksecurityweek.com· 게재 2025년 11월 14일· 점수의 17%
The Washington Post's Maine Attorney General filing: contacted by the attacker on 29 September, data accessed 10 July to 22 August, 9,720 people affected.[1]
- [3]84%Oracle links Clop extortion attacks to July 2025 vulnerabilitiesbleepingcomputer.com· 게재 2025년 10월 3일· 점수의 14%
Oracle CSO Rob Duhart confirmed some E-Business Suite customers received extortion emails and pointed to flaws fixed in the July 2025 Critical Patch Update.[1]
- [4]85%Clop extortion emails claim theft of Oracle E-Business Suite datableepingcomputer.com· 게재 2025년 10월 1일· 점수의 14%
Quotes GTIG's Genevieve Stark that the activity began 'on or before September 29, 2025' and Mandiant's Charles Carmakal on emails sent from hundreds of compromised accounts, one linked to FIN11.[1]
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다.