Hackers envían correos de extorsión a ejecutivos tras presunta brecha de Oracle
Hackers afiliados al grupo de ransomware Clop envían correos de extorsión a ejecutivos de numerosas grandes organizaciones. Alegan haber robado información sensible de Oracle E-Business Suite. Google no ha verificado las afirmaciones de los atacantes.
Correos desde cuentas comprometidas
Los correos se enviaron desde cientos de cuentas comprometidas, incluyendo una utilizada por un grupo de cibercrimen con motivación financiera afiliado a la banda Clop. Los mensajes contenían direcciones de contacto listadas en el sitio de filtración de datos de Clop.
Método de acceso a los portales
Según Bloomberg, los hackers utilizaron correos de usuario comprometidos y abusaron de la función predeterminada de restablecimiento de contraseña para obtener credenciales válidas para los portales web de Oracle E-Business Suite, accesibles desde internet.
Antecedentes del grupo Clop
Clop es un grupo prolífico que ha hackeado cientos de empresas en los últimos años, a menudo explotando vulnerabilidades de día cero desconocidas para el fabricante del software. Estas fallas han permitido al grupo violar múltiples organizaciones simultáneamente, robando datos de al menos decenas de millones de personas.
Implicaciones y repercusión
La campaña de extorsión utiliza tácticas de presión para que las víctimas paguen. En un caso, los hackers exigieron 50 millones de dólares a una empresa afectada. Oracle E-Business Suite es utilizado a nivel mundial por miles de organizaciones para gestionar bases de datos de clientes, información de empleados y archivos de recursos humanos.