Mỹ: Hàng chục doanh nghiệp bị đánh cắp dữ liệu do lỗ hổng của Oracle

10/10/2025 15:17
10-10-2025 15:17:44+07:00

Mỹ: Hàng chục doanh nghiệp bị đánh cắp dữ liệu do lỗ hổng của Oracle

Nhóm Clop đã lợi dụng lỗ hổng bảo mật nghiêm trọng trong Oracle E-Business Suite, nền tảng phần mềm doanh nghiệp dùng để quản lý dữ liệu khách hàng, tài chính và nhân sự..., để lấy cắp dữ liệu.

Ảnh minh họa. (Nguồn: Security week)

Các chuyên gia an ninh mạng của Google vừa cảnh báo về một chiến dịch tấn công quy mô lớn do nhóm tin tặc Clop thực hiện, nhắm vào phần mềm Oracle E-Business Suite, dẫn đến việc dữ liệu của hàng chục tổ chức bị đánh cắp.

Đây được xem là dấu hiệu đầu tiên cho thấy phạm vi của chiến dịch có thể lan rộng toàn cầu.

Theo Google, nhóm Clop đã lợi dụng lỗ hổng bảo mật nghiêm trọng (zero-day) trong Oracle E-Business Suite, nền tảng phần mềm doanh nghiệp dùng để quản lý dữ liệu khách hàng, tài chính và nhân sự..

Oracle đã buộc phải phát hành bản vá khẩn cấp để ngăn chặn việc khai thác đang diễn ra.

Lỗ hổng này được định danh là CVE-2025-61882, có điểm mức độ nghiêm trọng 9.8/10, cho phép kẻ tấn công thực thi mã từ xa mà không cần xác thực, chỉ bằng cách truy cập qua giao thức HTTP.

Một khi khai thác thành công, tin tặc có thể chiếm quyền kiểm soát hoàn toàn Concurrent Processing (Xử lý đồng thời) của hệ thống Oracle E-Business Suite.

Theo các nhà phân tích, chiến dịch tấn công đã bắt đầu từ ngày 10/7/2025, tức ba tháng trước khi các tổ chức đầu tiên phát hiện dấu hiệu xâm nhập vào đầu tháng 10.

Sau đó, các giám đốc điều hành tại nhiều công ty Mỹ đã nhận được thư điện tử tống tiền, trong đó tin tặc tuyên bố đang nắm giữ các tệp dữ liệu nhạy cảm bị đánh cắp từ hệ thống của họ.

Google cho biết nhóm Clop là chủ mưu chính của chiến dịch. Nhóm này từng đứng sau hàng loạt vụ tấn công bằng mã độc đòi tiền chuộc ransomware quy mô lớn, khai thác lỗ hổng zero-day trong các công cụ truyền tệp như MOVEit, Cleo và GoAnywhere.

Một số chỉ dấu kỹ thuật cũng cho thấy mối liên hệ giữa chiến dịch này và nhóm FIN11, một tập đoàn tội phạm mạng có động cơ tài chính, cùng với Scattered Lapsus$ Hunters.

Ông Charles Carmakal, Giám đốc công nghệ (CTO) của Mandiant-Google Cloud, xác nhận rằng các email tống tiền được gửi đi từ hàng trăm tài khoản email bị xâm nhập, trong đó có ít nhất một tài khoản từng liên quan đến hoạt động của FIN11.

Ban đầu, Giám đốc An ninh của Oracle, Rob Duhart, đăng tải một thông báo cho rằng các lỗ hổng đã được khắc phục từ tháng 7, hàm ý rằng các cuộc tấn công đã chấm dứt tuy nhiên, thông báo này đã được gỡ bỏ sau đó.

Chỉ vài ngày sau, Oracle buộc phải thừa nhận tin tặc vẫn đang khai thác phần mềm của họ để đánh cắp dữ liệu cá nhân và tài liệu doanh nghiệp. Oracle ngay lập tức phát hành bản vá khẩn cấp mới, xác nhận sự tồn tại của zero-day.

Google đã công bố các địa chỉ email, chỉ dấu xâm nhập (IoCs) và hướng dẫn kỹ thuật giúp các chuyên gia an ninh mạng kiểm tra hệ thống Oracle của mình có bị xâm nhập hay không.

Oracle khẳng định dữ liệu thanh toán của khách hàng không bị ảnh hưởng, song giới chuyên môn cảnh báo rằng dữ liệu nhân sự và thông tin điều hành có thể đã bị rò rỉ.

Các chuyên gia bảo mật khuyến cáo các doanh nghiệp cập nhật ngay bản vá mới nhất của Oracle E-Business Suite; giám sát nhật ký truy cập HTTP và các hoạt động bất thường liên quan đến Concurrent Processing cũng như Thực hiện kiểm tra hệ thống (forensic audit) nếu nghi ngờ bị xâm nhập.

Chiến dịch tấn công này một lần nữa cho thấy rủi ro ngày càng lớn từ các lỗ hổng zero-day trong phần mềm doanh nghiệp, đồng thời nhấn mạnh sự cần thiết của quy trình vá lỗi nhanh chóng và giám sát chủ động trong bối cảnh tội phạm mạng ngày càng tinh vi./.

Lan Phương

Vietnamplus

- 13:31 10/10/2025





TIN CÙNG CHUYÊN MỤC

Hãng xe Séc Skoda lên kế hoạch sản xuất xe điện tại Việt Nam

Thương hiệu con của tập đoàn Volkswagen có kế hoạch xây dựng cơ sở sản xuất xe điện tại Việt Nam, đặt mình vào vị thế cạnh tranh cùng các tên tuổi lớn như BYD...

Biển số 99A-999.99 của Bắc Ninh chốt giá gần 28 tỷ đồng, liệu có lại bỏ cọc?

Biển số 99A-999.99 của Bắc Ninh vừa được trả số tiền cao nhất lên tới 27,89 tỷ đồng trong phiên đấu giá ngày hôm nay (11/11). Nhiều ý kiến cho rằng, số tiền trên đã...

40.000 camera bị hack, người dùng lộ thông tin cá nhân trên mạng Internet

Theo báo cáo mới nhất của Bitsight TRACE, hơn 40.000 camera an ninh trên toàn thế giới đang phát trực tiếp công khai trên Internet - không mật khẩu, không mã hóa...

Ô tô bắt buộc có ghế an toàn cho trẻ em

Quy định này là bước đi thiết yếu nhằm bảo vệ nhóm đối tượng dễ bị tổn thương nhất khi tham gia giao thông.

Hai đột phá có thể thay đổi ngành pin xe điện

Cuộc đua nâng cấp công nghệ pin đang bước sang giai đoạn mới khi các nhóm nghiên cứu tại Mỹ và Trung Quốc đồng loạt công bố những tiến bộ quan trọng có thể giúp xe...

Sáu sản phẩm công nghệ chiến lược được ưu tiên triển khai từ 2025

Bộ KH&CN trình 4 nhóm công nghệ chiến lược trọng điểm gồm AI, 5G, blockchain và UAV, trong đó phân bổ thành 6 sản phẩm: LLM và trợ lý ảo tiếng Việt, AI camera xử lý...

TP.HCM xem xét đề xuất hoán cải xe xăng sang xe điện

Tại họp báo cung cấp thông tin về tình hình kinh tế - xã hội TP.HCM chiều 6/11, ông Nguyễn Kiên Giang – Phó Trưởng phòng Quản lý bảo trì và khai thác công trình...

Sẽ xác thực thêm ảnh chân dung của thuê bao di động với CSDL quốc gia về dân cư

Bộ KH&CN đang phối hợp với Bộ Công an chỉ đạo nhà mạng tham khảo để triển khai bổ sung việc xác thực trường thông tin ảnh chân dung với CSDL quốc gia về dân cư.

Ô tô phủ ‘sơn năng lượng mặt trời’: Chạy 12.000 km/năm không cần sạc điện

Một hãng xe nổi tiếng ở Đức vừa ra mắt mẫu xe ô tô đầu tiên có tính năng “sơn năng lượng mặt trời”. Kết quả, nguồn điện mặt trời giúp chiếc xe di chuyển được...

Nồi cơm điện có giá gần 27 triệu đồng

Một chiếc nồi cơm điện có giá gần 27 triệu đồng, ngang với tủ lạnh hay máy giặt cao cấp. Mức giá này liệu có người mua?


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98