Pesquisadores de segurança do Google dizem que hackers que atacaram executivos com e-mails de extorsão roubaram dados de “dezenas de organizações”, um dos primeiros sinais de que a campanha de hackers poderia ser generalizada.
A gigante da tecnologia disse em comunicado compartilhado com o TechCrunch na quinta-feira que o grupo de extorsão Clop explorou múltiplas vulnerabilidades de segurança no software E-Business Suite da Oracle e roubou grandes quantidades de dados das organizações afetadas.
O software E-Business da Oracle permite que as empresas executem tarefas como armazenar dados de clientes e arquivos pessoais de funcionários.
Google disse: Postagem de blog correspondente A campanha de hackers visando clientes da Oracle remonta pelo menos a 10 de julho, cerca de três meses antes de o hack ser descoberto pela primeira vez.
A Oracle confirmou no início desta semana que os hackers por trás da campanha de extorsão são: Ainda abusando do software Roubar informações pessoais sobre proprietários de empresas e suas empresas. Dias antes, Rob Duhart, diretor de segurança da Oracle, havia sugerido na mesma postagem (já excluída) que a campanha de extorsão estava relacionada a uma vulnerabilidade previamente identificada que a Oracle corrigiu em julho, sugerindo que o hack havia terminado.
mas, consultoria de segurança A Oracle disse que o bug de dia zero (assim chamado porque já havia sido explorado por hackers e a Oracle não teve tempo de consertar o bug) divulgado no fim de semana “pode ser explorado pela rede sem a necessidade de nome de usuário e senha”.
A gangue de ransomware e extorsão Clop, ligada à Rússia, tornou-se famosa nos últimos anos por campanhas de hackers em grande escala que envolvem a exploração de vulnerabilidades que os fornecedores de software não conheciam no momento em que foram exploradas, a fim de roubar grandes quantidades de dados corporativos e de clientes. Isso inclui ferramentas gerenciadas de transferência de arquivos, como: Cléo, movere ir a qualquer lugarusado por empresas como forma de enviar dados corporativos confidenciais pela Internet.
A postagem no blog do Google inclui endereços de e-mail e outros detalhes técnicos que os defensores da rede podem usar para procurar e-mails de extorsão e outros sinais de que os sistemas Oracle podem ter sido comprometidos.


















