Изображение: recraft Киберпреступная группировка Cl0p, оператор вымогательского ПО, начала масштабную кампанию против орагнизаций, использующих корпоративные платформы Oracle. По информации Google и Halcyon, злоумышленники рассылают топ-менеджерам электронные письма с требованием выплатить крупные суммы за «молчание» и неразглашение украденной информации. Разговор идёт о конфиденциальных данных, якобы похищенных из Oracle E-Business Suite — популярного решения для автоматизации финансов, логистики и клиентских процессов. Хакеры утверждают, что получили доступ к этим системам, воспользовавшись уязвимостью сброса пароля по умолчанию, что позволило им легитимно войти в интерфейсы, не вызывая срабатывания защиты. Письма с угрозами сопровождаются скриншотами файловой структуры и выдержками из документов, которые должны убедить получателей в серьёзности ситуации. Некоторые вымогательские сообщения содержат грубые грамматические ошибки, но при этом включают контактные данные, уже ассоциировав