Portal ChicoSabeTudoPortal ChicoSabeTudoPortal ChicoSabeTudo
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Font ResizerAa
Portal ChicoSabeTudoPortal ChicoSabeTudo
Font ResizerAa
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Procurar
  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA

DESTAQUES

Jovem morre em acidente de moto em Jeremoabo, Bahia

TJ-Bahia anula licitação e abre caminho para volta da VITRAN em Paulo Afonso

Após se despedir da mãe, jovem morre em acidente em Olho d’Água do Casado

Se conecte com a gente

Encontre nossas redes sociais
1.40MSeguidoresLike
1.5kSeguidoresSeguir
126kSeguidoresSeguir
13.2kSubscribersSubscribe
Todos os direitos reservados Portal ChicoSabeTudo @2024
- Publicidade -
Campanha Vacina da Gripe - Governo da Bahia
Polícia e investigação

E-mails de extorsão citam dados da Oracle e atingem executivos

Executivos receberam e-mails de extorsão citando dados de sistemas Oracle; invasores exibiram supostas provas e exigiram até US$ 50 milhões.

Última atualização: 02/10/2025 15:00
Compartilhar
(Imagem: Ty Lim / Shutterstock.com)
(Imagem: TY Lim / Shutterstock.com)
Compartilhar

Executivos de grandes empresas, incluindo representantes do Google, começaram a receber, a partir de 29 de setembro, e-mails de extorsão que diziam ter em mãos dados sensíveis ligados a sistemas da Oracle usados para gestão financeira e de recursos humanos.

- Anúncio-

As mensagens, segundo apuração de equipes de segurança, partiram de centenas de contas de e-mail comprometidas — um quadro que autoridades do setor atribuíram ao grupo de inteligência de ameaças do Google. A empresa, por sua vez, afirmou que ainda não conseguiu confirmar se os dados alegadamente roubados foram mesmo exfiltrados.

Em alguns casos os pedidos de resgate chegaram a US$ 50 milhões. Para aumentar a pressão, os atacantes exibiram capturas de tela e estruturas de diretórios como supostas provas. Como pressionavam as vítimas? Mostrando fragmentos que pareciam convencer — pelo menos à primeira vista — de que tinham acesso a sistemas internos.

A análise técnica apontou que os invasores combinaram contas de e-mail comprometidas com a exploração da função padrão de redefinição de senha de portais web do Oracle E-Business Suite expostos à internet. Esse método permitiu a obtenção de credenciais válidas e a entrada em sistemas corporativos. As mensagens também traziam inglês e gramática mal formulados, traço ligado ao grupo Clop.

- Anúncio-

O Clop já era conhecido por ataques a grandes organizações, frequentemente aproveitando vulnerabilidades zero-day. Em 2023, o grupo foi apontado como responsável pela exploração da falha no MOVEit, que afetou centenas de entidades. Em comunicado técnico daquele ano, a agência de cibersegurança dos EUA (CISA) classificou o grupo como um dos maiores distribuidores de phishing e malspam, estimando o comprometimento de mais de 3 mil organizações nos Estados Unidos e cerca de 8 mil globalmente.

A Oracle não respondeu a pedidos de comentário sobre os incidentes reportados. Enquanto isso, executivos e equipes de segurança seguiram monitorando novas tentativas de extorsão e reforçando controles para proteger dados sensíveis.

- Advertisement -

Recomendações de segurança

  • Reduzir a exposição de portais de redefinição de senha à internet pública;
  • Implementar autenticação multifator e revisar políticas de reset de credenciais;
  • Monitorar sinais de comprometimento em contas de e-mail e registrar acessos em logs;
  • Aplicar correções e mitigações em sistemas críticos;
  • Contratar resposta a incidentes especializada quando necessário.

As investigações e o monitoramento por equipes internas e parceiros de segurança continuaram nas semanas seguintes, enquanto as empresas avaliavam o impacto e possíveis medidas legais ou técnicas adicionais.

TAGS:CibersegurançaextorsãoOracle
Nenhum comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

MAIS LIDAS

Influenciadora é morta após postar foto com localização nas redes sociais
Polícia e investigação
Poliana Rocha diz que “devolveu” jovem que Leonardo “adotou” na Bahia
Entretenimento
Lula autoriza consulta pública sobre fim da obrigatoriedade de autoescola para CNH
Cenário Político
- Publicidade -

MAIS NOTÍCIAS

Foto: Reprodução / Alô Juca
Polícia e investigação

Carro capota após bater em Uno estacionado na Avenida Vasco da Gama

Foto: Reprodução / Acorda Cidade
Polícia e investigação

Quatro policiais são presos na Bahia na Operação Estado Anômico

Foto: Reprodução / Redes Sociais
Polícia e investigação

Ataque a sinagoga em Manchester deixa ao menos 2 mortes no Yom Kippur

Polícia e investigação

Mãe de adolescente que matou o pai faz nova revelação sobre o caso

Foto: Divulgação / Polícia Federal
Polícia e investigação

Operação Persona: prisões em Brasília por fraudes em consignados INSS

Duas Pessoas Morrem Após Batida Entre Caminhões Na Br-116. ​
Polícia e investigação

Batida entre dois caminhões mata duas pessoas na BR-116, Santo Estêvão

Polícia e investigação

Pernambuco apura terceira morte suspeita de intoxicação por metanol

Polícia e investigação

Polícia localiza faca escondida e prende autor de agressão em Paulo Afonso

Mostrar mais
Portal ChicoSabeTudo

ACESSE

  • CENÁRIO POLÍTICO
  • POLÍCIA
  • ESPORTES
  • ENTRETENIMENTO
  • CURIOSIDADES E TECNOLOGIA
Que bom que voltou!!!

Acesse sua conta

Username or Email Address
Password

Lost your password?