Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Олег Белов Опубликована 05.10.2025 в 11:16

Хакеры шантажируют с высоты облака: Oracle под ударом, письма уже у директоров

В США хакеры атакуют Oracle E-Business Suite, угрожая утечками данных — Google

В последние дни сразу несколько крупных компаний столкнулись с тревожными новостями: по данным Google, хакеры, связанные с разработчиками программ-вымогателей, начали массово рассылать руководителям организаций письма с угрозами. В этих письмах утверждается, что злоумышленники получили доступ к конфиденциальным данным, хранящимся в Oracle E-Business Suite.

Как началась атака

По словам Женевьевы Старк, руководителя отдела анализа киберпреступности Google, первая рассылка зафиксирована около 29 сентября. Пока сама компания не подтверждает достоверность заявлений хакеров, но отмечает, что характер кампании вызывает серьёзное беспокойство.

"Хакеры начали рассылать электронные письма руководителям примерно 29 сентября", — сказала Старк.

Рассылка велась с сотен взломанных аккаунтов, в том числе с адресов, ранее ассоциированных с группировкой Clop, известной своими атаками с использованием программ-вымогателей.

Что известно о Clop

Clop за последние годы получила репутацию одной из самых активных киберпреступных группировок. Хакеры неоднократно использовали уязвимости нулевого дня, то есть ранее неизвестные "дыры" в программном обеспечении, чтобы мгновенно проникать в корпоративные сети.

"Вредоносные письма содержали контактные адреса с сайта утечки данных Clop", — отметил Чарльз Кармакал, технический директор Mandiant (Google).

Через эти контакты преступники давят на жертв, обещая удалить украденные данные лишь в случае выплаты.

Сравнение: особенности атаки

Признак атаки Как действует Clop Текущая кампания
Метод доступа Уязвимости нулевого дня Взлом email + сброс паролей
Канал давления на жертв Публичный сайт утечек Письма руководителям
Размер выкупа До 50 млн $ Суммы не раскрываются
Затронутые системы Разнообразные корпоративные сети Oracle E-Business Suite

Как именно взломали Oracle E-Business Suite

Bloomberg со ссылкой на экспертов пишет, что хакеры использовали:

  • украденные почтовые адреса пользователей;

  • функцию сброса пароля "по умолчанию";

  • полученные таким образом учётные данные для доступа к веб-порталам Oracle.

Oracle E-Business Suite используется тысячами организаций для управления клиентскими базами, HR-документами, финансовыми отчётами. Такой набор данных является особенно ценной целью для преступников.

Ошибка → Последствие → Альтернатива

  • Ошибка: хранение доступа к корпоративным порталам без двухфакторной защиты.
    Последствие: злоумышленники быстро получают учётные записи.
    Альтернатива: обязательное использование MFA (многофакторной аутентификации).

  • Ошибка: игнорирование обновлений безопасности.
    Последствие: эксплойт через уязвимости нулевого дня.
    Альтернатива: регулярные патчи и мониторинг логов.

  • Ошибка: отсутствие сценариев реагирования.
    Последствие: паника и финансовые потери при атаках.
    Альтернатива: заранее отработанные планы киберзащиты.

Советы шаг за шагом: что делать компаниям

  1. Проверить, используют ли их сотрудники Oracle E-Business Suite через интернет.

  2. Немедленно сменить пароли и включить многофакторную аутентификацию.

  3. Проанализировать сетевые журналы для выявления подозрительной активности.

  4. Ограничить публичный доступ к порталам, где это возможно.

  5. Провести обучение сотрудников по вопросам фишинга и кибергигиены.

А что если атака подтвердится?

Если заявления хакеров окажутся правдой, десятки миллионов записей сотрудников и клиентов могут оказаться в открытом доступе. Это грозит не только финансовыми потерями, но и исками против компаний за утечку персональных данных.

Bloomberg уже сообщил о требовании выкупа в размере 50 миллионов долларов в одном из эпизодов.

Плюсы и минусы Oracle E-Business Suite

Плюсы Минусы
Комплексное управление бизнесом Высокая привлекательность для хакеров
Используется по всему миру Сложность настройки безопасности
Поддержка Oracle Возможность атак через онлайн-порталы
Гибкая интеграция Риски при использовании стандартных функций (сброс пароля)

FAQ

Кто такие Clop?
Это хакерская группировка, известная атаками с программами-вымогателями и кражами миллионов данных.

Почему выбрали Oracle E-Business Suite?
Потому что это централизованный пакет с огромным объёмом корпоративной информации.

Что делать компаниям?
Закрыть лишний доступ, обновить систему безопасности и внедрить MFA.

Мифы и правда

  • Миф: такие атаки касаются только IT-компаний.
    Правда: под ударом любой бизнес, использующий Oracle.

  • Миф: если данные украдены, их можно вернуть за выкуп.
    Правда: гарантий удаления копий у злоумышленников нет.

  • Миф: достаточно сменить пароль.
    Правда: без комплексной защиты атака может повториться.

3 факта о Clop

• За последние годы Clop атаковала сотни компаний.
• Группа активно использует уязвимости нулевого дня.
• Некоторые выкупы достигали 50 миллионов долларов.

Исторический контекст

  1. 2019 год — первые крупные утечки через атаки Clop.

  2. 2021 год — масштабные взломы через уязвимости в Accellion.

  3. 2023-2025 годы — новые кампании через корпоративные пакеты, включая Oracle.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Клиент бесследно исчез из поля зрения банка: как профессионалы вычисляют людей даже без телефонов 23.07.2026 в 10:43

Внештатные ситуации в банковской сфере заставляют экспертов применять нестандартные методы поиска, когда привычные каналы связи оказываются недоступными.

Читать полностью »
Биометрия поставит мошенникам новый барьер: почему не ждать полной защиты банковских операций 22.07.2026 в 14:11

Эксперт по IT-безопасности Алексей Курочкин прокомментировал NewsInfo предложение использовать биометрию при переводах денежных средств.

Читать полностью »
Гонка нейросетей вышла на глобальный уровень: Россия делает ставку на неожиданного партнера 17.07.2026 в 15:29

Эксперт по искусственному интеллекту Кирилл Готовцев пояснил NewsInfo, почему сотрудничество в сфере нейросетей становится для государства вопросом сохранения стратегических позиций.

Читать полностью »
Интернет обещает избавить от вредной привычки за день: почему быстрый способ не срабатывает 17.07.2026 в 13:18

Психолог Алиса Метелина пояснила NewsInfo, почему интернет-советы по избавлению от вредных привычек зачастую сами становятся вредными.

Читать полностью »
Проводной интернет внезапно стал медленным: проблема может находиться совсем не в компьютере 15.07.2026 в 17:52

IT-эксперт Дмитрий Артимович назвал NewsInfo причины медленного проводного интернета.

Читать полностью »
Очереди в метро стремительно теряют смысл: система распознавания лиц переписала логику поездок 15.07.2026 в 13:37

Биометрические технологии стремительно меняют правила ежедневных поездок, выводя оплату услуг на уровень автоматического распознавания личности в пути.

Читать полностью »
ДГТУ внедрил российский блок управления на Оскольском электрометаллургическом комбинате 14.07.2026 в 9:19

Инженеры из Ростова совершили технологический прорыв, полностью заменив критически важный узел немецкого оборудования на крупном металлургическом предприятии.

Читать полностью »
ИИ требует не умов, а видеокарт: почему Россия оказалась вне главной технологической гонки 09.07.2026 в 12:15

IT-эксперт Дмитрий Завалишин проанализировал NewsInfo причины доминирования США и Китая на рынке искусственного интеллекта.

Читать полностью »

Новости

Лишний щелчок ключом зажигания: водители сами подставляются под жесткие проверки инспекторов
Когда ОСАГО недостаточно: эксперты объяснили, как защититься от больших расходов после аварии
Это обернется уголовным делом: абитуриентов предупредили о последствиях легкого пути в вуз
Кофе зря обвиняют в проблемах с сердцем: настоящая угроза прячется в другом напитке
Для хорошей памяти одного сахара мало: этот фрукт помогает извлекать пользу из обычной еды
Маленький участок перестал быть приговором для сада: владельцы пересмотрели подход к выбору саженцев
Привычная дверная коробка безнадежно устарела: эксперты указали на новые правила планировки
Августовские работы на клубничных грядках: как правильно провести обрезку и подкормку