Национальный центр кибербезопасности Великобритании (NCSC) настоятельно рекомендовал клиентам Oracle E-Business Suite (EBS) повысить защиту в связи с тем, что известная группа шифровальщиков Clop совершила атаку нулевого дня на приложения от американского софтверного гиганта.

«Речь идет о CVE-2025-61882 — уязвимости в компоненте интеграции BI Publisher Integration системы Oracle Concurrent Processing. Неаутентифицированный злоумышленник может отправлять туда специально созданные HTTP-запросы, что приводит к полной компрометации системы», — пояснили в NCSC.

Clop печально известна эксплойтами 0-Day в популярном ПО, позволяющими ей красть и удерживать конфиденциальные корпоративные данные с целью получения выкупа. Именно эта схема позволила группировке провести масштабную кампанию MOVEit и аналогичные действия в отношении клиентов Accellion и GoAnywhere.

Необходимость исправления становится ещё более актуальной по той причине, что  хакеры из Scattered Lapsus$ Hunters раскрыли эксплойт, используемый членами Clop. Высока вероятность, что ещё более предприимчивые киберпреступники попытаются атаковать клиентов Oracle.

NCSC порекомендовал потенциальным жертвам провести оценку компрометации с использованием определённых индикаторов, установить последнее обновление EBS и минимизировать объём софта, скачиваемого из общедоступного Интернета.

 

Усам Оздемиров

13 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных