Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Oracle indaga sugli attacchi subiti dai clienti E-business
Business
Immagine di Reti che pensano e SIM nel cloud: la nuova architettura della connettività industriale Reti che pensano e SIM nel cloud: la nuova architettura dell...
Immagine di Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu Perplexity Computer: ho speso 200 euro in 12 ore così non d...

Oracle indaga sugli attacchi subiti dai clienti E-business

Oracle conferma di essere a conoscenza delle email di estorsione ricevute da alcuni clienti e invita a segnalare eventuali tentativi di ricatto.

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 03/10/2025 alle 13:26

La notizia in un minuto

  • Oracle sotto attacco ransomware: I clienti della E-Business Suite sono bersaglio di una campagna di estorsione con richieste fino a 50 milioni di dollari, sfruttando vulnerabilità già corrette a luglio
  • Gruppo Cl0p dietro gli attacchi: Gli hacker rivendicano l'affiliazione con il noto gruppo criminale che ha già compromesso oltre 8.000 organizzazioni a livello globale
  • Patch ignorate dalle aziende: Molte organizzazioni non hanno applicato tempestivamente gli aggiornamenti di sicurezza, lasciando i sistemi vulnerabili nonostante le correzioni fossero disponibili da mesi

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il colosso tecnologico Oracle si trova ad affrontare una delle campagne di estorsione più aggressive degli ultimi tempi, con hacker che stanno prendendo di mira specificamente i clienti aziendali che utilizzano la suite E-Business dell'azienda. L'attacco riguarda numerose aziende in tutto il mondo. 

Come spesso accade, gli attacchi stanno sfruttando falle che Oracle ha già corretto da tempo, ma il mancato aggiornamento dei sistemi ha lasciato aperte le vulnerabilità.  La campagna di attacchi ransomware si è intensificata nelle ultime settimane, con una raffica di email di estorsione inviate direttamente ai dirigenti delle aziende colpite.

Rob Duhart, responsabile della sicurezza informatica di Oracle, ha confermato pubblicamente che l'azienda è "a conoscenza" delle email di estorsione ricevute dai clienti, esortandoli ad applicare immediatamente gli aggiornamenti di sicurezza più recenti. La dichiarazione ufficiale arriva dopo che giovedì l'azienda ha informato i propri dipendenti della scoperta dello sfruttamento di queste falle già note.

Le cifre richieste dai criminali informatici raggiungono proporzioni astronomiche, con riscatti che in almeno un caso documentato hanno toccato i 50 milioni di dollari. Secondo l'analisi condotta da Halcyon, società specializzata in sicurezza informatica che sta gestendo diversi casi legati a questa campagna, gli attacchi mostrano un livello di sofisticazione e coordinamento che suggerisce un'organizzazione criminale ben strutturata.

Gli hacker rivendicano l'affiliazione con il gruppo Cl0p, notorious per le sue operazioni su scala globale

Il gruppo di hacker responsabile degli attacchi sostiene di essere collegato a Cl0p, una delle organizzazioni criminali più temute nel panorama del ransomware internazionale. Questa affiliazione, se confermata, aggiungerebbe un elemento di particolare gravità alla situazione, considerando il curriculum criminale del gruppo.

La reputazione di Cl0p nel mondo della criminalità informatica è ben consolidata: l'Agenzia per la Sicurezza Informatica e delle Infrastrutture degli Stati Uniti ha definito nel 2023 questo gruppo come "uno dei maggiori distributori mondiali di phishing e malspam". I numeri forniti dalle autorità americane sono impressionanti: circa 8.000 aziende compromesse, a livello globale.

La campagna attuale contro i clienti Oracle, in particolare, sembra puntare direttamente sullo sfruttamento di vulnerabilità applicative piuttosto che sulla distribuzione massiva di software malevolo.

Il problema è sempre lo stesso, da molti anni ormai: i sistemi non aggiornati sono molto vulnerabili, ma molte aziende e molti CTO preferiscono rinviare gli aggiornamenti. Le possibili ragioni sono più di una, e vanno dalla compatibilità con software legacy fino al bisogno di verificare possibili problemi di produttività. Quali che siano, però, ogni giorno con un sistema non aggiornato è un giorno in cui si rischia grosso. 

Sopratutto quando la vulnerabilità è nota e la correzione esiste. Perché in questi casi i criminali sanno benissimo che il buco c'è e cercano di sfruttarlo attivamente.  Oracle aveva pubblicato un avviso critico già a luglio, classificando le vulnerabilità come particolarmente pericolose e sollecitando un intervento immediato da parte dei clienti. Nonostante questi avvertimenti, molte organizzazioni hanno evidentemente procrastinato l'implementazione degli aggiornamenti, creando le condizioni ideali per l'attacco coordinato.

L'E-Business Suite di Oracle gestisce funzioni aziendali cruciali per migliaia di organizzazioni in tutto il mondo, dalla gestione finanziaria alla supply chain, fino ai sistemi di customer relationship management. La compromissione di questi sistemi può avere conseguenze devastanti per le operazioni quotidiane delle aziende colpite, rendendo particolarmente allettante il ricorso al pagamento dei riscatti richiesti.

Fonte dell'articolo: finance.yahoo.com

Le notizie più lette

#1
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

#2
RDNA 5 AT0, la top AMD torna per i gamer
9

Hardware

RDNA 5 AT0, la top AMD torna per i gamer

#3
Il MacBook low-cost avrà queste limitazioni
3

Hardware

Il MacBook low-cost avrà queste limitazioni

#4
Un noto integratore cerebrale accorcia la vita degli uomini
1

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#5
SwitchBot AI Hub rivoluziona la smart home con OpenClaw

Altri temi

SwitchBot AI Hub rivoluziona la smart home con OpenClaw

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

AI Far West: Anthropic contro il Pentagono e la sfida globale tra Etica e Potere

Business

AI Far West: Anthropic contro il Pentagono e la sfida globale tra Etica e Potere

Di Pasquale Viscanti e Giacinto Fiore
Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu
2

Business

Perplexity Computer: ho speso 200 euro in 12 ore così non devi farlo tu

Di Roberto Buonanno
Reti che pensano e SIM nel cloud: la nuova architettura della connettività industriale
1

Business

Reti che pensano e SIM nel cloud: la nuova architettura della connettività industriale

Di Valerio Porcu
IA e HR: le strategie che ogni azienda dovrebbe conoscere

Business

IA e HR: le strategie che ogni azienda dovrebbe conoscere

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.