前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Cl0p勒索团伙瞄准Oracle系统:数据窃取疑云与巨额赎金威胁

技术2025年10月3日· 5 分钟阅读0 阅读

近日,全球多家企业的管理层正面临一波勒索邮件的冲击。这些邮件来自声称与臭名昭著的Cl0p勒索软件团伙有关的黑客 […]

近日,全球多家企业的管理层正面临一波勒索邮件的冲击。这些邮件来自声称与臭名昭著的Cl0p勒索软件团伙有关的黑客,他们宣称已从甲骨文(Oracle)的E-Business Suite应用程序中窃取了敏感数据。谷歌公司在周四发出了警告,研究人员称之为一场“大规模”的网络攻击活动,始于9月29日左右。然而,安全专家目前尚未能证实这些说法的真实性。

据网络安全公司Halcyon透露,攻击者索要的赎金高达七到八位数,其中一笔赎金据称甚至达到5000万美元。但谷歌的威胁情报小组(Threat Intelligence Group)谨慎表示,其“目前没有足够证据能明确评估这些说法的真实性”。

勒索攻击瞄准关键业务系统

甲骨文的E-Business Suite在全球范围内为数千家企业管理着核心业务运营,包括财务交易、供应链管理和客户关系系统等关键模块。这些勒索邮件通过数百个受感染的第三方账户发送,其英语表达拙劣且存在语法错误,这与Cl0p团伙过往的操作手法如出一辙。

谷歌Mandiant部门的首席技术官查尔斯·卡尔马卡尔(Charles Carmakal)证实,邮件中的联系地址与Cl0p数据泄露网站上公开列出的地址相符。初步分析还显示,至少有一个被入侵的电子邮件账户此前曾与FIN11组织有关联。FIN11是一个长期活跃的、以经济利益为驱动的威胁组织,以部署勒索软件和进行勒索活动而闻名。

根据获取了一份勒索邮件副本的CyberScoop报道,攻击者自称是“CL0P团队”,并宣称他们“不追求政治权力,也不关心任何业务”,但“有兴趣摧毁受害者的业务”,并希望“拿到钱后,受害者就再也听不到他们的消息”。

与臭名昭著的网络犯罪集团Cl0p的关联

Cl0p团伙在2023年因利用MOVEit文件传输软件的漏洞而声名狼藉,最终导致包括壳牌(Shell)、英国航空公司(British Airways)和英国广播公司(BBC)在内的2300多家组织的数据遭到泄露。美国网络安全和基础设施安全局(CISA)将Cl0p描述为“全球最大的网络钓鱼和垃圾邮件分发者之一”,估计该组织已在美国入侵了3000多家组织,全球范围内则超过8000家。

安全研究人员指出,攻击者似乎滥用了甲骨文E-Business Suite面向互联网门户的默认密码重置功能,以获取有效的登录凭证。然而,调查人员仍在努力确认是否确实发生了数据泄露事件,或者这仅仅是一个精心策划的虚张声势,旨在迫使受害者支付赎金。

针对此次指控的攻击,甲骨文公司尚未对此置评。谷歌研究人员正在持续调查多起相关事件,并敦促所有使用甲骨文E-Business Suite的企业仔细检查其系统,警惕任何未经授权的访问迹象。

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

微软推出AI内容授权市场,为出版商与开发者搭建桥梁
TOP1

微软推出AI内容授权市场,为出版商与开发者搭建桥梁

欧盟发布AI法案高风险系统关键指南
TOP2

欧盟发布AI法案高风险系统关键指南

3

微软Copilot付费转化率仅3.3%,AI投入回报成疑

14小时前
微软Copilot付费转化率仅3.3%,AI投入回报成疑
4

得州电网因AI热潮重审数据中心审批

13小时前
得州电网因AI热潮重审数据中心审批
5

AI没颠覆学习,只是捅破了教育的“窗户纸”

3小时前
6

AI正在终结“语法时代”,程序员的新价值在哪里?

3小时前
7

别只谈大模型了,RAG才是应用落地的真功夫

3小时前
别只谈大模型了,RAG才是应用落地的真功夫
8

AI Agent开发,别再只用Python“粘胶水”了

3小时前
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款