• XSS.stack #1 – первый литературный журнал от юзеров форума

Группа CLOP рассылает письма с угрозами, заявляя о краже данных из Oracle E-Business Suite

index

@index
Модератор
Регистрация
25.08.2025
Сообщения
232
Реакции
51
Mandiant и Google отслеживают новую кампанию вымогательства, в рамках которой руководители нескольких компаний получают письма, в которых утверждается, что злоумышленники похитили конфиденциальные данные из их систем Oracle E-Business Suite.

По словам Дженевьев Старк, руководителя аналитики киберпреступности и информационных операций в GTIG, кампания началась в конце сентября.

«Эта активность началась 29 сентября 2025 года или ранее, но специалисты Mandiant находятся на начальном этапе нескольких расследований и пока не подтвердили заявления, сделанные этой группой», — сообщила Старк.

Чарльз Кармакал, технический директор Mandiant – Google Cloud, заявил, что письма вымогателей рассылаются с большого количества скомпрометированных электронных почтовых ящиков.
«Мы наблюдаем массовую кампанию по рассылке писем, исходящую от сотен взломанных аккаунтов. Наш предварительный анализ подтверждает, что как минимум один из этих аккаунтов ранее был связан с активностью FIN11 — известной преступной группировки, занимающейся вымогательством и шифровкой данных», — объяснил Кармакал.

В одном из примеров письма с угрозами, предоставленного BleepingComputer, группа Clop заявляет, что совершила взлом Oracle E-Business Suite компании и похитила данные.
«Мы — команда CL0P. Если вы о нас не слышали, можете найти информацию о нас в интернете», — говорится в письме.
«Мы недавно взломали ваше приложение Oracle E-Business Suite и скопировали множество документов. Все ваши частные файлы и другая информация теперь находятся в нашей системе».
«Но не беспокойтесь. Вы всегда можете спасти свои данные за оплату. Мы не стремимся к политической власти и нам не интересен ваш бизнес. Поэтому ваш единственный способ сохранить деловую репутацию — обсудить условия и выплатить запрашиваемую сумму».
«В случае отказа вы потеряете все упомянутые данные: часть будет продана на "чёрном" рынке, остальное — опубликовано в нашем блоге и размещено на торрент-трекерах».

Mandiant, GTIG и BleepingComputer подтвердили, что электронные адреса, указанные в этих письмах, совпадают с адресами, размещёнными на сайте утечек данных Clop, что может указывать на связь с данной группировкой.

Однако, по словам Кармакала, несмотря на схожесть тактики с предыдущими кампаниями Clop и совпадение адресов, нет достаточных доказательств, что кража данных действительно произошла.

Mandiant и GTIG рекомендуют всем организациям, получившим подобные письма, провести аудит безопасности своих сред, особенно систем Oracle E-Business Suite, на предмет несанкционированного доступа.

BleepingComputer обратился к Clop за подтверждением их причастности к этой рассылке, но на момент публикации ответа не получено.

Также был направлен запрос в Oracle, чтобы выяснить, известно ли им о каких-либо недавних эксплойтах нулевого дня, которые могли привести к утечке данных.

- Источник: https://www.bleepingcomputer[.]com/...-claim-theft-of-oracle-e-business-suite-data/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх