Google совместно с GTIG и Mandiant раскрыли масштабную кампанию вымогательства, проведённую группой Clop с использованием ранее неизвестной уязвимости zero-day в Oracle E-Business Suite. Эксплуатация началась за несколько недель до выхода исправления от Oracle и достигла апогея 29 сентября 2025 года. По информации исследователей, природа уязвимости в Oracle E-Business Suite позволяла злоумышленникам получить доступ к конфиденциальным данным внутри систем EBS. Clop использовала эту возможность в сочетании с таргетированной e-mail кампанией, направленной на топ-менеджмент, чтобы ускорить принятие решений об оплате выкупа. «Комбинация эксплойта zero-day и целевых кампаний по электронной почте подчёркивает эволюцию киберугроз, где злоумышленники максимально используют окно до выхода исправления», — отмечают специалисты Google, GTIG и Mandiant. Атаки на руководителей высокого уровня преследуют следующие цели: Сценарий, в котором злоумышленники эксплуатируют zero-day в сочетании с целевыми e
Clop использовала zero-day в Oracle EBS для целевого вымогательства топ‑менеджеров
11 октября 202511 окт 2025
2 мин