- Bắt đầu
- 29 thg 9, 2025ĐỘ TIN CẬY 90%từ nguồn
Cl0p bắt đầu gửi email cho các giám đốc, tuyên bố đã đánh cắp dữ liệu Oracle E-Business Suite
Được dịch tự động từ bản gốc
Tiêu đề gốc: Cl0p Starts Emailing Executives Claiming Oracle E-Business Suite Data Theft
- Bắt đầu từ ngày 29 tháng 9 năm 2025, một tác nhân đe dọa tự nhận là thương hiệu CL0P đã gửi một lượng lớn email tới các giám đốc điều hành tại nhiều tổ chức, cáo buộc đã đánh cắp dữ liệu nhạy cảm từ môi trường Oracle E-Business Suite (EBS) của họ[1].
- Giám đốc công nghệ của Mandiant Charles Carmakal cho biết các email đến từ hàng trăm tài khoản bị xâm nhập, ít nhất một tài khoản trước đây có liên hệ với FIN11; nội dung email viết "Chúng tôi là nhóm CL0P... Gần đây chúng tôi đã xâm nhập ứng dụng Oracle E-Business Suite của các bạn và sao chép rất nhiều tài liệu"[4].
- Ngày 2 tháng 10, giám đốc bảo mật của Oracle Rob Duhart cho biết một số khách hàng EBS đã nhận được email tống tiền và cuộc điều tra của hãng chỉ ra các lỗ hổng đã được xử lý trong bản Cập nhật Vá lỗi Nghiêm trọng tháng 7 năm 2025[3].
- Phân tích của Google cho thấy chiến dịch diễn ra sau nhiều tháng xâm nhập: lỗ hổng có thể là CVE-2025-61882 đã bị khai thác như một lỗ hổng zero-day sớm nhất từ ngày 9 tháng 8 năm 2025, với hoạt động đáng ngờ từ ngày 10 tháng 7, và một số nạn nhân đã mất lượng dữ liệu đáng kể[1].
- Tờ The Washington Post sau đó cho biết đã được kẻ tấn công liên lạc vào ngày 29 tháng 9 và dữ liệu cá nhân của 9,720 nhân viên và nhà thầu hiện tại lẫn cựu đã bị lấy đi trong khoảng từ ngày 10 tháng 7 đến ngày 22 tháng 8[2].
Tài liệu tham khảo 4ĐỘ TIN CẬY 87%Độ tin cậy tổng thể: 87%Mức độ nguồn và tài liệu tham khảo của ghim củng cố các ngày của nó.Trung bình có trọng số về mức độ 4 tài liệu, gồm cả nguồn, ủng hộ thời điểm bắt đầu và kết thúc của ghim; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhấtHiện tất cả ghim có độ tin cậy từ 75% trở lên
Mục đầu tiên luôn là nguồn của ghim. Độ tin cậy tổng thể là trung bình có trọng số về mức độ mỗi tài liệu ủng hộ thời điểm bắt đầu và kết thúc được dùng ở trên; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhất.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitationcloud.google.com· Đăng 24 thg 9, 2026· Bắt đầu 29 thg 9, 2025 ✓· 55% điểm số
Nhóm Tình báo Mối đe dọa của Google: 'Bắt đầu từ ngày 29 tháng 9 năm 2025, Nhóm Tình báo Mối đe dọa của Google (GTIG) và Mandiant bắt đầu theo dõi một chiến dịch tống tiền quy mô lớn mới của một tác nhân đe dọa tự nhận liên kết với thương hiệu tống tiền CL0P.'
- [2]82%Washington Post Says Nearly 10,000 Employees Impacted by Oracle Hacksecurityweek.com· Xuất bản 14 thg 11, 2025· 17% điểm số
The Washington Post's Maine Attorney General filing: contacted by the attacker on 29 September, data accessed 10 July to 22 August, 9,720 people affected.[1]
- [3]84%Oracle links Clop extortion attacks to July 2025 vulnerabilitiesbleepingcomputer.com· Xuất bản 3 thg 10, 2025· 14% điểm số
Oracle CSO Rob Duhart confirmed some E-Business Suite customers received extortion emails and pointed to flaws fixed in the July 2025 Critical Patch Update.[1]
- [4]85%Clop extortion emails claim theft of Oracle E-Business Suite datableepingcomputer.com· Xuất bản 1 thg 10, 2025· 14% điểm số
Quotes GTIG's Genevieve Stark that the activity began 'on or before September 29, 2025' and Mandiant's Charles Carmakal on emails sent from hundreds of compromised accounts, one linked to FIN11.[1]
Đề xuất chỉnh sửa
Thiếu hay sai điều gì? Hãy nói bằng lời của bạn: một liên kết củng cố ghim này, một ngày bắt đầu hoặc kết thúc khác kèm lý do, hoặc một thông tin còn thiếu hay sai. AI đối chiếu với các nguồn của ghim này, tìm nguồn tốt hơn và thêm mọi trang ủng hộ bạn. Các nguồn của chính ghim vẫn được tính nhiều nhất. Hình ảnh thể hiện nội dung khác hoặc thể hiện kém cũng được xem xét, rồi bị hạ xuống hoặc thay thế.