- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Cl0p tenta extorquir clientes da Oracle com ransomware

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Especialistas em cibersegurança estão em alerta máximo após um grupo ligado ao notório gangue de ransomware Cl0p estar bombardeando empresas com e-mails ameaçando divulgar dados supostamente roubados do Oracle E-Business Suite, um sistema amplamente utilizado para gerenciar funções empresariais essenciais.

Incidente e vulnerabilidade

A atividade, iniciada em ou antes de 29 de setembro de 2025, envolve uma massiva campanha de e-mails enviados de centenas de contas de e-mail de terceiros já comprometidos. Segundo Charles Carmakal, Chief Technology Officer da Mandiant, as investigações iniciais apontam que uma das contas estava ligada ao grupo FIN11, conhecido por suas ações de ransomware e extorsão. “Esta campanha de e-mails de extorsão está utilizando vulnerabilidades previamente identificadas que foram abordadas nas atualizações de segurança de julho de 2025,” afirmou Rob Duhart, Chief Security Officer da Oracle.

Impacto e resposta

As organizações-alvo, muitas delas utilizando o Oracle E-Business Suite, estão sob pressão para responder às reivindicações. As investigações realizadas até o momento não confirmaram um violação de dados, com os e-mails de extorsão sendo o único indicador claro. As mensagens não especificam um valor de resgate, mas pressionam os executivos a contatar o grupo para iniciar negociações. “Nós não temos evidências suficientes para avaliar a veracidade dessas alegações,” disse Genevieve Stark, que lidera a análise de inteligência sobre cibercrime na GTIG.

Mitigações recomendadas

Organizações são aconselhadas a realizar verificações intensivas em seus sistemas em busca de sinais de comprometimento, enquanto a autenticidade das alegações dos hackers permanece sem confirmação. Atualizações de segurança e patches devem ser aplicados imediatamente, especialmente aqueles que abordam vulnerabilidades conhecidas. Além disso, práticas recomendadas de defesa devem incluir monitoramento contínuo, treinamento de funcionários sobre ameaça de phishing e simulações de resposta a incidentes.

“As organizações devem estar cientes das abordagens que os criminosos cibernéticos usam para pressionar as vítimas a pagar.”
(“Cybercriminals often impersonate established groups to increase pressure on victims to pay.”)

— Genevieve Stark, Analista Principal, Google Threat Intelligence Group

Com a Cl0p ainda não tendo publicado dados ou reconhecido a campanha, os riscos residuais permanecem consideráveis. As empresas devem permanecer vigilantes e proativas na segurança de seus sistemas enquanto novas informações se desenvolvem nesta investigação.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!