- Mula
- 29 Sep 202590% KEYAKINANdaripada sumber
Cl0p Mula Mengirim E-mel kepada Eksekutif Mendakwa Kecurian Data Oracle E-Business Suite
Diterjemah secara automatik daripada asal
Tajuk asal: Cl0p Starts Emailing Executives Claiming Oracle E-Business Suite Data Theft
- Bermula 29 September 2025, pelaku ancaman yang mendakwa jenama CL0P menghantar e-mel dalam jumlah tinggi kepada eksekutif di banyak organisasi, mendakwa ia telah mencuri data sensitif daripada persekitaran Oracle E-Business Suite (EBS) mereka[1].
- CTO Mandiant Charles Carmakal berkata e-mel datang daripada beratus akaun terjejas, sekurang-kurangnya satu yang sebelum ini dikaitkan dengan FIN11; e-mel itu berbunyi “Kami pasukan CL0P... Kami baru-baru ini menceroboh aplikasi Oracle E-Business Suite anda dan menyalin banyak dokumen”[4].
- Pada 2 Oktober ketua pegawai keselamatan Oracle Rob Duhart berkata sesetengah pelanggan EBS telah menerima e-mel pemerasan dan siasatannya menunjuk kepada kelemahan yang ditangani dalam Critical Patch Update Julai 2025[3].
- Analisis Google mendapati kempen itu menyusuli berbulan-bulan pencerobohan: apa yang mungkin CVE-2025-61882 dieksploitasi sebagai zero-day seawal 9 Ogos 2025, dengan aktiviti mencurigakan sehingga 10 Julai, dan sesetengah mangsa kehilangan sejumlah besar data[1].
- The Washington Post kemudian menyatakan ia dihubungi penyerang pada 29 September dan bahawa data peribadi 9,720 pekerja dan kontraktor semasa dan bekas telah diambil antara 10 Julai dan 22 Ogos[2].
Rujukan 487% KEYAKINANKeyakinan keseluruhan: 87%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 4 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitationcloud.google.com· Disiarkan 24 Sep 2026· Bermula 29 Sep 2025 ✓· 55% daripada skor
Google Threat Intelligence Group: ‘Bermula 29 Sept., 2025, Google Threat Intelligence Group (GTIG) dan Mandiant mula menjejaki kempen pemerasan berskala besar baharu oleh pelaku ancaman yang mendakwa gabungan dengan jenama pemerasan CL0P.’
- [2]82%Washington Post Says Nearly 10,000 Employees Impacted by Oracle Hacksecurityweek.com· Diterbitkan 14 Nov 2025· 17% daripada skor
The Washington Post's Maine Attorney General filing: contacted by the attacker on 29 September, data accessed 10 July to 22 August, 9,720 people affected.[1]
- [3]84%Oracle links Clop extortion attacks to July 2025 vulnerabilitiesbleepingcomputer.com· Diterbitkan 3 Okt 2025· 14% daripada skor
Oracle CSO Rob Duhart confirmed some E-Business Suite customers received extortion emails and pointed to flaws fixed in the July 2025 Critical Patch Update.[1]
- [4]85%Clop extortion emails claim theft of Oracle E-Business Suite datableepingcomputer.com· Diterbitkan 1 Okt 2025· 14% daripada skor
Quotes GTIG's Genevieve Stark that the activity began 'on or before September 29, 2025' and Mandiant's Charles Carmakal on emails sent from hundreds of compromised accounts, one linked to FIN11.[1]
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.