Tin tặc Clop khai thác lỗi Oracle để đánh cắp dữ liệu

Oracle đã vá một lỗ hổng zero-day trong phần mềm kinh doanh của mình. Nhóm tin tặc Clop đã lợi dụng lỗ hổng này để đánh cắp thông tin cá nhân của các giám đốc điều hành. Google cho biết tin tặc đã gửi email tống tiền, yêu cầu tiền để giữ bí mật thông…

gettyimages 494272836
Larry Ellison, chairman of Oracle Corp., speaks during the Oracle OpenWorld 2015 conference in San Francisco, California, U.S., on Sunday, Oct. 25, 2015. Oracle OpenWorld gathers industry leaders to provide insight into integrated cloud platform, the future of the enterprise, and the new era of secure computing. Photographer: David Paul Morris/Bloomberg via Getty Images

Oracle vừa vá một lỗ hổng zero-day (lỗ hổng bảo mật chưa được biết đến) trong phần mềm kinh doanh chủ lực của mình, sau khi một nhóm tin tặc lợi dụng nó để đánh cắp thông tin cá nhân của các giám đốc điều hành công ty.

Theo thông báo ngắn gọn được cập nhật vào cuối tuần, Giám đốc An ninh của Oracle, ông Rob Duhart cho biết, tập đoàn công nghệ này đã phát hành một bản vá mới để sửa lỗi trong bộ Oracle E-Business và kêu gọi khách hàng cài đặt bản cập nhật càng sớm càng tốt.

Cố vấn an ninh cho biết lỗ hổng này, được theo dõi chính thức là CVE-2025-61882, có thể bị khai thác qua mạng mà không cần tên người dùng và mật khẩu. Cố vấn này cũng cung cấp một số dấu hiệu xâm phạm để giúp khách hàng của Oracle xác định bằng chứng về tin tặc trên hệ thống của họ, cho thấy rằng tin tặc hiện đang khai thác lỗ hổng này để đánh cắp dữ liệu nhạy cảm của khách hàng.

Theo Google, nhóm tin tặc Clop, có liên hệ với nhiều vụ tấn công ransomware và tống tiền trong những năm gần đây, đã gửi email cho các giám đốc điều hành Oracle vào khoảng ngày 29 tháng 9, yêu cầu tiền để không công bố thông tin cá nhân của họ trên mạng.

Charles Carmakal, Giám đốc Công nghệ của đơn vị ứng phó sự cố Mandiant của Google, cho biết các lỗ hổng trong phần mềm E-Business của Oracle đang được sử dụng trong một chiến dịch khai thác hàng loạt để đánh cắp dữ liệu và tống tiền. Phần lớn các vụ khai thác xảy ra trong tháng 8, sau khi các bản vá tháng 7 được phát hành. Tin từ TechCrunch.


follow nhận tin mới

tin mới

  • OpenAI ra mắt AgentKit hỗ trợ lập trình viên xây dựng AI Agent

    OpenAI ra mắt AgentKit hỗ trợ lập trình viên xây dựng AI Agent

    OpenAI giới thiệu AgentKit, bộ công cụ hỗ trợ lập trình viên xây dựng và triển khai AI Agent dễ dàng hơn. AgentKit bao gồm các công cụ thiết kế, tích hợp, đo lường hiệu suất và kết nối an toàn với các hệ thống khác, giúp đơn giản hóa quy trình phát triển AI.

  • Lính cứu hỏa Minnesota qua đời khi làm nhiệm vụ

    Lính cứu hỏa Minnesota qua đời khi làm nhiệm vụ

    Lính cứu hỏa Isabella Oscarson, 26 tuổi, đã qua đời khi làm nhiệm vụ tại Idaho do bị cây đổ trúng. Thống đốc Minnesota đã ra lệnh treo cờ rủ để tưởng nhớ sự hy sinh của cô. Sự ra đi của cô là lời nhắc nhở về những nguy hiểm mà lính cứu hỏa…

  • OpenAI Ra Mắt Ứng Dụng Bên Trong ChatGPT

    OpenAI Ra Mắt Ứng Dụng Bên Trong ChatGPT

    OpenAI ra mắt nền tảng cho phép tích hợp ứng dụng trực tiếp vào ChatGPT, mở ra cách thức mới để người dùng tương tác với các dịch vụ như Spotify, Figma, Coursera. CEO Sam Altman kỳ vọng sự thay đổi này sẽ giúp ChatGPT trở thành công cụ hữu ích, hiệu quả hơn cho…

  • iPadOS 26.1 Beta 2: Tính năng Slide Over trở lại!

    iPadOS 26.1 Beta 2: Tính năng Slide Over trở lại!

    iPadOS 26.1 beta 2 mang tính năng Slide Over trở lại, cho phép đa nhiệm dễ dàng hơn. Người dùng có thể kéo ứng dụng vào/ra, thay đổi kích thước cửa sổ Slide Over. Tuy nhiên, bản beta hiện chỉ hỗ trợ một ứng dụng Slide Over tại một thời điểm. Thông tin từ 9to5Mac.

  • Chứng khoán Mỹ hướng tới kỷ lục, OpenAI hợp tác tỷ đô với AMD

    Chứng khoán Mỹ hướng tới kỷ lục, OpenAI hợp tác tỷ đô với AMD

    Thị trường chứng khoán Mỹ tiếp tục lập kỷ lục mới với sự dẫn dắt của nhóm cổ phiếu công nghệ. Thông tin đáng chú ý là việc OpenAI công bố hợp tác trị giá nhiều tỷ đô la với AMD, thúc đẩy cổ phiếu của hãng này tăng vọt. Trong khi đó, chính trường…

  • ICE Tuyển Cảnh Sát, Gây Phẫn Nộ Để Thực Hiện Chiến Dịch Đề Bạt

    ICE Tuyển Cảnh Sát, Gây Phẫn Nộ Để Thực Hiện Chiến Dịch Đề Bạt

    ICE chi hàng triệu đô la để tuyển dụng cảnh sát địa phương bất mãn ở các thành phố bảo vệ, những nơi hạn chế hợp tác với cơ quan liên bang về vấn đề di trú. Chiến dịch này nhằm tăng cường lực lượng trục xuất và thực hiện chính sách cứng rắn của…

  • Sự cố tại nhà máy Mont Belvieu: Ba người bị thương nhẹ

    Sự cố tại nhà máy Mont Belvieu: Ba người bị thương nhẹ

    Một sự cố tại nhà máy ở Mont Belvieu, Texas, đã khiến ba người bị thương nhẹ. Giới chức địa phương cho biết không có nguy hiểm cho công chúng và các cơ quan chức năng đang điều tra nguyên nhân sự việc. Vụ việc xảy ra vào khoảng 11 giờ sáng gần đường SH-146.

  • Kim Kardashian kể chuyện Elizabeth Taylor trên Fox Nation

    Kim Kardashian kể chuyện Elizabeth Taylor trên Fox Nation

    Kim Kardashian sản xuất phim tài liệu về Elizabeth Taylor, phát sóng trên Fox Nation. Phim khám phá sự nghiệp, đời tư và hoạt động xã hội của biểu tượng Hollywood, với nhiều thông tin và hình ảnh chưa từng công bố, cùng sự tham gia của nhiều ngôi sao nổi tiếng.

  • Tornado kinh hoàng EF5 tấn công Bắc Dakota, mạnh nhất trong 12 năm

    Tornado kinh hoàng EF5 tấn công Bắc Dakota, mạnh nhất trong 12 năm

    Một trận lốc xoáy EF5 đã tấn công Bắc Dakota, đánh dấu trận lốc xoáy mạnh nhất trên đất Mỹ trong hơn một thập kỷ. Lốc xoáy tàn phá Enderlin, đạt sức gió trên 210 dặm/giờ, làm ba người thiệt mạng và gây thiệt hại lớn cho cơ sở hạ tầng. Các chuyên gia khí…

  • Thống Đốc Arkansas đề xuất cải tổ phúc lợi theo hướng bảo thủ

    Thống Đốc Arkansas đề xuất cải tổ phúc lợi theo hướng bảo thủ

    Thống đốc Arkansas Sarah Huckabee Sanders khởi động sáng kiến “10:33” nhằm giảm phụ thuộc phúc lợi và tạo cơ hội tự vươn lên cho người dân. Chương trình kết nối người cần giúp đỡ với các tổ chức phi lợi nhuận và nhà thờ địa phương để hỗ trợ toàn diện về nhà ở,…


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú