من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.
اعتمادات الصورة:ديفيد بول موريس / بلومبرج / جيتي إيماجيس

يقول الباحثون الأمنيون في Google إن المتسللين الذين يستهدفون المديرين التنفيذيين للشركات برسائل البريد الإلكتروني الابتزازية قد سرقوا بيانات من “عشرات المنظمات”، وهي واحدة من العلامات الأولى على أن حملة القرصنة قد تكون بعيدة المدى.

قال عملاق التكنولوجيا يوم الخميس في بيان تمت مشاركته مع TechCrunch أن عصابة الابتزاز Clop استغلت ثغرات أمنية متعددة في برنامج E-Business Suite من Oracle لسرقة كميات كبيرة من البيانات من المؤسسات المتضررة.

يسمح برنامج الأعمال الإلكترونية من Oracle للشركات بإدارة عملياتها، مثل تخزين بيانات عملائها وملفات الموارد البشرية لموظفيها.

وقال جوجل في”https://cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitation” الهدف=”_blank” rel=”noreferrer noopener nofollow”> منشور مدونة مطابق أن حملة القرصنة التي تستهدف عملاء Oracle تعود إلى 10 يوليو على الأقل، أي قبل حوالي ثلاثة أشهر من اكتشاف الاختراقات لأول مرة.

اعترفت شركة أوراكل في وقت سابق من هذا الأسبوع بأن المتسللين الذين يقفون وراء حملة الابتزاز هم”https://techcrunch.com/2025/10/06/clop-hackers-caught-exploiting-oracle-zero-day-bug-to-steal-executives-personal-data/”> لا تزال تسيء استخدام برامجها لسرقة المعلومات الشخصية عن المديرين التنفيذيين للشركات وشركاتهم. قبل أيام، ادعى روب دوهارت، كبير مسؤولي الأمن في شركة أوراكل، في نفس المنشور – منذ أن تم حذفه – أن حملة الابتزاز كانت مرتبطة بنقاط الضعف التي تم تحديدها مسبقًا والتي قامت أوراكل بتصحيحها في يوليو، مما يشير إلى أن عمليات الاختراق قد انتهت.

ولكن في أ”https://www.oracle.com/security-alerts/alert-cve-2025-61882.html” الهدف=”_blank” rel=”noreferrer noopener nofollow”> استشارات أمنية وقالت أوراكل، التي نُشرت خلال عطلة نهاية الأسبوع، إن خطأ اليوم صفر – الذي تم تسميته لأن أوراكل لم يكن لديها الوقت لإصلاح الخطأ، حيث تم استغلاله بالفعل من قبل المتسللين – يمكن “استغلاله عبر شبكة دون الحاجة إلى اسم مستخدم وكلمة مرور”.

صنعت عصابة Clop لطلب الفدية والابتزاز المرتبطة بروسيا اسمًا لنفسها في السنوات الأخيرة من خلال حملات القرصنة الجماعية، والتي غالبًا ما تتضمن إساءة استخدام نقاط الضعف غير المعروفة لبائع البرامج في وقت استغلالها، لسرقة كميات كبيرة من بيانات الشركات والعملاء. يتضمن ذلك أدوات نقل الملفات المُدارة، مثل”https://techcrunch.com/2025/01/16/clop-ransomware-gang-names-dozens-of-victims-hit-by-cleo-mass-hack-but-several-firms-dispute-breaches/”> كليو,”https://techcrunch.com/2023/08/25/moveit-mass-hack-by-the-numbers/”>حركه، و”https://techcrunch.com/2023/06/09/intellihartx-data-breach-fortra-ransomware/”> اذهب إلى أي مكانوالتي تستخدمها الشركات كوسيلة لإرسال بيانات الشركة الحساسة عبر الإنترنت.

يتضمن منشور مدونة Google عناوين البريد الإلكتروني والتفاصيل الفنية الأخرى التي يمكن للمدافعين عن الشبكة استخدامها للبحث عن رسائل البريد الإلكتروني الابتزازية وغيرها من المؤشرات التي تشير إلى احتمال تعرض أنظمة Oracle الخاصة بهم للاختراق.

زاك ويتاكر هو محرر الأمان في TechCrunch. كما أنه يقوم بتأليف النشرة الإخبارية الأسبوعية للأمن السيبراني،”https://this.weekinsecurity.com/”> هذا الأسبوع في الأمن.

يمكن الوصول إليه عبر رسالة مشفرة على zackwhittaker.1337 على Signal. يمكنك أيضًا الاتصال به عبر البريد الإلكتروني أو للتحقق من التواصل على”http://techcrunch.com/mailto:zack.whittaker@techcrunch.com”> zack.whittaker@techcrunch.com.

عرض السيرة الذاتية”width: 1em;” ملء=”none” viewBox=”0 0 24 24″>”var(–c-svg, currentColor)” د=”M16.5 12 9 19.5l-1.05-1.05L14.4 12 7.95 5.55 9 4.5z”/>

اقرأ المزيد

تستهدف شبكة RondoDox الروبوتية 56 ثغرة في اليوم في الهجمات العالمية
صورة.. نتنياهو يقلّد ترامب "ميدالية نوبل للسلام"

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل