Mỹ: Hàng chục doanh nghiệp bị đánh cắp dữ liệu do lỗ hổng của Oracle E-Business Suite
Các chuyên gia an ninh mạng của Google vừa cảnh báo về một chiến dịch tấn công quy mô lớn do nhóm tin tặc Clop thực hiện, nhắm vào phần mềm Oracle E-Business Suite, dẫn đến việc dữ liệu của hàng chục tổ chức bị đánh cắp. Đây được xem là dấu hiệu đầu tiên cho thấy phạm vi của chiến dịch có thể lan rộng toàn cầu.
Theo Google, nhóm Clop đã lợi dụng lỗ hổng bảo mật nghiêm trọng (zero-day) trong Oracle E-Business Suite – nền tảng phần mềm doanh nghiệp dùng để quản lý dữ liệu khách hàng, tài chính và nhân sự.... Oracle đã buộc phải phát hành bản vá khẩn cấp để ngăn chặn việc khai thác đang diễn ra.
Lỗ hổng này được định danh là CVE-2025-61882, có điểm mức độ nghiêm trọng 9.8/10, cho phép kẻ tấn công thực thi mã từ xa mà không cần xác thực, chỉ bằng cách truy cập qua giao thức HTTP. Một khi khai thác thành công, tin tặc có thể chiếm quyền kiểm soát hoàn toàn Concurrent Processing (Xử lý đồng thời) của hệ thống Oracle E-Business Suite.
Theo các nhà phân tích, chiến dịch tấn công đã bắt đầu từ ngày 10/7/2025, tức ba tháng trước khi các tổ chức đầu tiên phát hiện dấu hiệu xâm nhập vào đầu tháng 10. Sau đó, các giám đốc điều hành tại nhiều công ty Mỹ đã nhận được thư điện tử tống tiền, trong đó tin tặc tuyên bố đang nắm giữ các tệp dữ liệu nhạy cảm bị đánh cắp từ hệ thống của họ.
Google cho biết nhóm Clop là chủ mưu chính của chiến dịch. Nhóm này từng đứng sau hàng loạt vụ tấn công bằng mã độc đòi tiền chuộc ransomware quy mô lớn, khai thác lỗ hổng zero-day trong các công cụ truyền tệp như MOVEit, Cleo, và GoAnywhere.
Một số chỉ dấu kỹ thuật cũng cho thấy mối liên hệ giữa chiến dịch này và nhóm FIN11 – một tập đoàn tội phạm mạng có động cơ tài chính, cùng với Scattered Lapsus$ Hunters.
Ông Charles Carmakal, Giám đốc công nghệ (CTO) của Mandiant – Google Cloud, xác nhận rằng các email tống tiền được gửi đi từ hàng trăm tài khoản email bị xâm nhập, trong đó có ít nhất một tài khoản từng liên quan đến hoạt động của FIN11.
Ban đầu, Giám đốc An ninh của Oracle, Rob Duhart, đăng tải một thông báo cho rằng các lỗ hổng đã được khắc phục từ tháng 7, hàm ý rằng các cuộc tấn công đã chấm dứt tuy nhiên thông báo này đã được gỡ bỏ sau đó.
Chỉ vài ngày sau, Oracle buộc phải thừa nhận tin tặc vẫn đang khai thác phần mềm của họ để đánh cắp dữ liệu cá nhân và tài liệu doanh nghiệp. Oracle ngay lập tức phát hành bản vá khẩn cấp mới, xác nhận sự tồn tại của zero-day.
Google đã công bố các địa chỉ email, chỉ dấu xâm nhập (IoCs) và hướng dẫn kỹ thuật giúp các chuyên gia an ninh mạng kiểm tra hệ thống Oracle của mình có bị xâm nhập hay không. Oracle khẳng định dữ liệu thanh toán của khách hàng không bị ảnh hưởng, song giới chuyên môn cảnh báo rằng dữ liệu nhân sự và thông tin điều hành có thể đã bị rò rỉ.
Các chuyên gia bảo mật khuyến cáo các doanh nghiệp cập nhật ngay bản vá mới nhất của Oracle E-Business Suite; giám sát nhật ký truy cập HTTP và các hoạt động bất thường liên quan đến Concurrent Processing cũng như Thực hiện kiểm tra hệ thống (forensic audit) nếu nghi ngờ bị xâm nhập.
Chiến dịch tấn công này một lần nữa cho thấy rủi ro ngày càng lớn từ các lỗ hổng zero-day trong phần mềm doanh nghiệp, đồng thời nhấn mạnh sự cần thiết của quy trình vá lỗi nhanh chóng và giám sát chủ động trong bối cảnh tội phạm mạng ngày càng tinh vi.
- Từ khóa :
- Mỹ
- đánh cắp dữ liệu
- Oracle E-Business Suite
Tin liên quan
-
Thị trường
Thuế quan Mỹ tác động mạnh đến xuất khẩu cà phê của Brazil
10:44' - 10/10/2025
Brazil, nước sản xuất và xuất khẩu cà phê hàng đầu thế giới, đã xuất đi 2,97 triệu bao cà phê Arabica trong tháng trước, giảm khoảng 10% so với cùng kỳ năm ngoái.
-
Kinh tế Thế giới
Mỹ bơm 20 tỷ USD để cứu nền kinh tế Argentina
08:04' - 10/10/2025
Mỹ đã công bố gói hỗ trợ tài chính trị giá 20 tỷ USD dành cho Argentina, góp phần mở ra cơ hội phát triển và việc làm cho người dân của quốc gia Nam Mỹ này.
-
Phân tích - Dự báo
Mỹ đẩy mạnh đầu tư xây dựng chuỗi cung ứng đất hiếm nội địa
08:00' - 10/10/2025
Chính quyền của Tổng thống Donald Trump có thể sẽ đầu tư xây dựng chuỗi cung ứng đất hiếm nội địa trong bối cảnh Trung Quốc thắt chặt các quy định về xuất khẩu.
-
Chứng khoán
Các chỉ số chứng khoán Mỹ giảm điểm từ mức kỷ lục
07:47' - 10/10/2025
Chốt phiên 9/10, chỉ số Dow Jones giảm 243,36 điểm, xuống 46.358,42 điểm, chỉ số S&P 500 giảm 18,61 điểm, xuống 6.735,11 điểm và chỉ số Nasdaq Composite giảm 18,75 điểm, xuống 23.024,63 điểm.
Tin cùng chuyên mục
-
Công nghệ
Thế hệ trẻ Việt Nam dẫn dắt chuyển đổi số và xanh
07:30'
Theo Diễn đàn Kinh tế Thế giới, trong kỷ nguyên số, chuyển đổi xanh và Cách mạng Công nghiệp 4.0, tự động hóa, số hóa và AI vừa tạo áp lực thay đổi việc làm, vừa mở ra cơ hội mới trong nhiều lĩnh vực.
-
Công nghệ
Phụ nữ Thủ đô tự chủ, sáng tạo và bứt phá trong chuyển đổi số
13:30' - 25/11/2025
Ngày 21/11, Hội Liên hiệp Phụ nữ thành phố Hà Nội tổ chức Đại hội đại biểu phụ nữ thành phố lần thứ XVII, nhiệm kỳ 2025 - 2030.
-
Công nghệ
Paradromics được cấp phép thử nghiệm cấy ghép chip trên não người
08:38' - 25/11/2025
Theo Bloomberg, Paradromics Inc., công ty phát triển chip cấy ghép não và là đối thủ của Neuralink do Elon Musk sáng lập, đã được nhà chức trách Mỹ chấp thuận tiến hành thử nghiệm lâm sàng đầu tiên.
-
Công nghệ
Lúa mì chỉnh sửa gen có khả năng “tự tạo” phân bón
08:26' - 25/11/2025
Các nhà khoa học tại Đại học California đã phát triển giống lúa mì có thể thúc đẩy quá trình hình thành phân bón tự nhiên ngay trong đất, mở ra triển vọng giảm ô nhiễm và tiết kiệm chi phí.
-
Công nghệ
Mỹ tăng tốc nghiên cứu khoa học bằng AI
08:25' - 25/11/2025
Tổng thống Donald Trump vừa ký sắc lệnh hành pháp nhằm củng cố các sáng kiến AI của Mỹ thông qua một kế hoạch mới mang tên “Sứ mệnh Genesis” nhằm thúc đẩy việc sử dụng AI cho các mục đích khoa học.
-
Công nghệ
Khởi động chương trình hỗ trợ sinh viên nâng cao năng lực tài chính số
07:30' - 25/11/2025
Chuỗi hoạt động về tài chính số tới đây sẽ được triển khai xuyên suốt năm học 2025 - 2026 với nhiều hình thức phong phú, đa nền tảng, kết hợp hài hòa giữa kiến thức học thuật và các trải nghiệm.
-
Công nghệ
Nhật Bản xác định sáu lĩnh vực thuộc công nghệ chiến lược quốc gia
07:00' - 25/11/2025
Chính phủ Nhật Bản sẽ chỉ định các công nghệ có mức độ quan trọng cao về an ninh kinh tế là “công nghệ chiến lược quốc gia”.
-
Công nghệ
Công nghệ giúp du lịch xứ Thanh song hành cùng cuộc sống xanh
13:30' - 24/11/2025
Từ năm 2021, Lam Kinh đã tiên phong ứng dụng hệ thống thuyết minh tự động “Lam Kinh audio guide”, công nghệ thực tế ảo (VR) và thực tế ảo tăng cường (AR).
-
Công nghệ
Giải pháp hữu hiệu trong triển khai chuyển đổi số ở Hà Nội
07:30' - 24/11/2025
Với sáng kiến triển khai 6 điểm “Bình dân học vụ số lưu động” ngay tại các tổ dân phố, nhiều hồ sơ dịch vụ công trực tuyến đã được thực hiện thành công.

Mỹ: Hàng chục doanh nghiệp bị đánh cắp dữ liệu do lỗ hổng của Oracle E-Business Suite. Ảnh minh họa: TTXVN