Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Олег Белов Опубликована сегодня в 11:16

Хакеры шантажируют с высоты облака: Oracle под ударом, письма уже у директоров

В США хакеры атакуют Oracle E-Business Suite, угрожая утечками данных — Google

В последние дни сразу несколько крупных компаний столкнулись с тревожными новостями: по данным Google, хакеры, связанные с разработчиками программ-вымогателей, начали массово рассылать руководителям организаций письма с угрозами. В этих письмах утверждается, что злоумышленники получили доступ к конфиденциальным данным, хранящимся в Oracle E-Business Suite.

Как началась атака

По словам Женевьевы Старк, руководителя отдела анализа киберпреступности Google, первая рассылка зафиксирована около 29 сентября. Пока сама компания не подтверждает достоверность заявлений хакеров, но отмечает, что характер кампании вызывает серьёзное беспокойство.

"Хакеры начали рассылать электронные письма руководителям примерно 29 сентября", — сказала Старк.

Рассылка велась с сотен взломанных аккаунтов, в том числе с адресов, ранее ассоциированных с группировкой Clop, известной своими атаками с использованием программ-вымогателей.

Что известно о Clop

Clop за последние годы получила репутацию одной из самых активных киберпреступных группировок. Хакеры неоднократно использовали уязвимости нулевого дня, то есть ранее неизвестные "дыры" в программном обеспечении, чтобы мгновенно проникать в корпоративные сети.

"Вредоносные письма содержали контактные адреса с сайта утечки данных Clop", — отметил Чарльз Кармакал, технический директор Mandiant (Google).

Через эти контакты преступники давят на жертв, обещая удалить украденные данные лишь в случае выплаты.

Сравнение: особенности атаки

Признак атаки Как действует Clop Текущая кампания
Метод доступа Уязвимости нулевого дня Взлом email + сброс паролей
Канал давления на жертв Публичный сайт утечек Письма руководителям
Размер выкупа До 50 млн $ Суммы не раскрываются
Затронутые системы Разнообразные корпоративные сети Oracle E-Business Suite

Как именно взломали Oracle E-Business Suite

Bloomberg со ссылкой на экспертов пишет, что хакеры использовали:

  • украденные почтовые адреса пользователей;

  • функцию сброса пароля "по умолчанию";

  • полученные таким образом учётные данные для доступа к веб-порталам Oracle.

Oracle E-Business Suite используется тысячами организаций для управления клиентскими базами, HR-документами, финансовыми отчётами. Такой набор данных является особенно ценной целью для преступников.

Ошибка → Последствие → Альтернатива

  • Ошибка: хранение доступа к корпоративным порталам без двухфакторной защиты.
    Последствие: злоумышленники быстро получают учётные записи.
    Альтернатива: обязательное использование MFA (многофакторной аутентификации).

  • Ошибка: игнорирование обновлений безопасности.
    Последствие: эксплойт через уязвимости нулевого дня.
    Альтернатива: регулярные патчи и мониторинг логов.

  • Ошибка: отсутствие сценариев реагирования.
    Последствие: паника и финансовые потери при атаках.
    Альтернатива: заранее отработанные планы киберзащиты.

Советы шаг за шагом: что делать компаниям

  1. Проверить, используют ли их сотрудники Oracle E-Business Suite через интернет.

  2. Немедленно сменить пароли и включить многофакторную аутентификацию.

  3. Проанализировать сетевые журналы для выявления подозрительной активности.

  4. Ограничить публичный доступ к порталам, где это возможно.

  5. Провести обучение сотрудников по вопросам фишинга и кибергигиены.

А что если атака подтвердится?

Если заявления хакеров окажутся правдой, десятки миллионов записей сотрудников и клиентов могут оказаться в открытом доступе. Это грозит не только финансовыми потерями, но и исками против компаний за утечку персональных данных.

Bloomberg уже сообщил о требовании выкупа в размере 50 миллионов долларов в одном из эпизодов.

Плюсы и минусы Oracle E-Business Suite

Плюсы Минусы
Комплексное управление бизнесом Высокая привлекательность для хакеров
Используется по всему миру Сложность настройки безопасности
Поддержка Oracle Возможность атак через онлайн-порталы
Гибкая интеграция Риски при использовании стандартных функций (сброс пароля)

FAQ

Кто такие Clop?
Это хакерская группировка, известная атаками с программами-вымогателями и кражами миллионов данных.

Почему выбрали Oracle E-Business Suite?
Потому что это централизованный пакет с огромным объёмом корпоративной информации.

Что делать компаниям?
Закрыть лишний доступ, обновить систему безопасности и внедрить MFA.

Мифы и правда

  • Миф: такие атаки касаются только IT-компаний.
    Правда: под ударом любой бизнес, использующий Oracle.

  • Миф: если данные украдены, их можно вернуть за выкуп.
    Правда: гарантий удаления копий у злоумышленников нет.

  • Миф: достаточно сменить пароль.
    Правда: без комплексной защиты атака может повториться.

3 факта о Clop

• За последние годы Clop атаковала сотни компаний.
• Группа активно использует уязвимости нулевого дня.
• Некоторые выкупы достигали 50 миллионов долларов.

Исторический контекст

  1. 2019 год — первые крупные утечки через атаки Clop.

  2. 2021 год — масштабные взломы через уязвимости в Accellion.

  3. 2023-2025 годы — новые кампании через корпоративные пакеты, включая Oracle.

Подписывайтесь на NewsInfo.Ru

Читайте также

Bloomberg: Apple переносит акцент с Vision Pro на умные очки с ИИ сегодня в 12:16
Гарнитура в угол, очки — на нос: Apple срочно меняет стратегию в носимых устройствах

Apple переключает ресурсы с Vision Pro на разработку умных очков с ИИ, стремясь догнать Meta и захватить новый рынок носимой электроники.

Читать полностью »
Минтранс начнет публиковать статистику пробега беспилотных грузовиков в России сегодня в 3:36
Не слухи, а цифры: беспилотники в России начнут отчитываться за каждый километр

Минтранс и «ГЛОНАСС» начнут публиковать статистику пробега грузовых беспилотников. Это поможет быстрее перейти от экспериментов к массовой эксплуатации.

Читать полностью »
Orange Pi представила AI Studio на базе Huawei Ascend 310 для локального запуска ИИ-моделей сегодня в 2:28
Мини-ПК с характером сервера: китайская "малютка" бросает вызов гигантам ИИ

Orange Pi представила AI Studio — мини-ПК на базе Huawei Ascend 310 для локального запуска ИИ. Устройство поддерживает до 192 ГБ RAM и стоит от $955 до $2200.

Читать полностью »
Скотт Гатри: Microsoft находится в сегодня в 1:18
Мозги есть — мощностей нет: Microsoft пошла ва-банк ради ИИ и нашла неожиданных союзников

Microsoft арендует более 100 000 чипов Nvidia у Nebius в рамках сделки на $19,4 млрд. Почему корпорация делает ставку на «неооблака» и как это изменит рынок?

Читать полностью »
В Северном и Центральном Техасе выстрел вывел из строя магистральный кабель Spectrum сегодня в 0:17
Охота на кабель: инфраструктура в США рушится от случайных выстрелов

В Техасе пуля повредила оптоволоконный кабель, оставив без связи 25 тыс. клиентов Spectrum. Как такое стало возможным и можно ли защитить сеть?

Читать полностью »
Бывшие исследователи OpenAI запустили стартап Thinking Machines Lab с платформой Tinker вчера в 23:24
ИИ по подписке больше не нужен: теперь модели можно обучать самому — даже без кластера

Thinking Machines Lab представила Tinker — инструмент для автоматизации настройки ИИ-моделей. Разработчики обещают демократизировать доступ к передовым технологиям.

Читать полностью »
AnTuTu: iPad Pro M4 стал самым мощным устройством Apple, обойдя iPhone 17 Pro Max вчера в 22:52
Флагман за 200 тысяч оказался слабее планшета: AnTuTu разоблачил iPhone 17 Pro Max

Флагманский iPhone 17 Pro Max удивил пользователей, уступив в производительности даже бюджетным iPad. Разбираемся, почему так произошло и что это значит для покупателей.

Читать полностью »
МТС и вчера в 21:16
Звонят — не берёте? Может, виноват ваш номер: операторы нашли решение

В России операторы начали продавать «чистые номера», по которым не проходили спам-звонки. Услуга снижает риски для абонентов, но стоит дороже обычной.

Читать полностью »