image

Oracle bevestigt afpersing van klanten en roept op tot installeren van updates

vrijdag 3 oktober 2025, 10:03 door Redactie, 5 reacties

Oracle heeft bevestigd dat klanten van het bedrijf worden afgeperst door criminelen en roept op tot het installeren van beveiligingsupdates die in juli beschikbaar zijn gekomen. Maandag ontvingen organisaties die gebruikmaken van Oracle E-Business Suite een e-mail waarin aanvallers claimden over allerlei gevoelige gegevens te beschikken. De aanvallers eisten losgeld om de gestolen data niet openbaar te maken. Oracle E-Business Suite is software voor Enterprise Resource Planning (ERP).

Volgens Google ging het om een nieuwe campagne van de Cl0p-ransomwaregroep, maar kon het nog bevestigen of de claims van de aanvallers ook klopten. Bloomberg liet vervolgens op basis van anonieme bronnen weten dat Oracle onderzoek deed naar "talloze" gehackte E-Business Suite (EBS)-klanten. Het softwarebedrijf is nu met een verklaring gekomen waarin het bevestigt dat EBS-klanten inderdaad afpersingsmails hebben ontvangen.

Tevens blijkt uit het onderzoek dat er misbruik is gemaakt van bekende kwetsbaarheden waarvoor in juli beveiligingsupdates verschenen. Oracle roept klanten die de updates nog niet hebben geïnstalleerd op om dit alsnog te doen. Tijdens elke patchronde, Oracle komt vier keer per jaar met geplande updates, waarschuwt het bedrijf dat het bekend is met aanvallen op klanten die nagelaten hebben om beveiligingsupdates te installeren. Details over de aanvallen op EBS-klanten zijn niet bekendgemaakt.

Reacties (5)
03-10-2025, 10:15 door Anoniem
Oracle updates installeren is een ramp.
Ze gebruiken batchfiles (opatch) op Windows systemen.
En moet ook een Oracle account hebben om die updates te kunnen downloaden.
03-10-2025, 12:52 door Anoniem
Door Anoniem: Oracle updates installeren is een ramp.
Ze gebruiken batchfiles (opatch) op Windows systemen.
En moet ook een Oracle account hebben om die updates te kunnen downloaden.
Voor een EBS omgeving heb je normaal gesproken een support contract,dus ook het recht om updates te downloaden. Er zijn mogelijkheden genoeg om patching te automatiseren
03-10-2025, 13:33 door Anoniem
Door Anoniem: Oracle updates installeren is een ramp.
Ze gebruiken batchfiles (opatch) op Windows systemen.
En moet ook een Oracle account hebben om die updates te kunnen downloaden.
Als je oracle hebt draaien, doe je dat ook met redenen en niet voor een hobby productje.

Als je de kennis niet hebt van dit soort systemen, moet je er ook niet mee werken.
03-10-2025, 18:44 door Anoniem
Door Anoniem: Oracle updates installeren is een ramp.
Ze gebruiken batchfiles (opatch) op Windows systemen.
En moet ook een Oracle account hebben om die updates te kunnen downloaden.
Dan doet ons personeel ook nog eens iets nuttigs voor het riante salaris dat ze krijgen.
Ze moeten er alleen wel voor werken, en daar krijgen ze voor betaald.
Het is goed voor de werkgelegenheid en het is verschrikkelijk denigrerend voor ons personeel om te doen alsof je nuttig bent om niet ontslagen te hoeven worden vanwege automatisering die vele banen overneemt.
We vinden dat een nieuwe "automatiseringsbelasting" wel op zijn plaats is voor bedrijven die doorslaan in automatiseren, iets dat wij niet doen, immers kost dit veel banen en dat moeten we met z'n allen terugbetalen, laat dat geld dan op zijn minst uit de zakken komen van diegenen die deze problemen veroorzaken.
06-10-2025, 12:03 door Anoniem
Door Anoniem: Oracle updates installeren is een ramp.
Ze gebruiken batchfiles (opatch) op Windows systemen.
En moet ook een Oracle account hebben om die updates te kunnen downloaden.

Als je het product registreert (en dus een licentie koopt) is dan krijg je een SI nummer, hiermee kan je een account aanmaken op Metalink (Oracle support) waar je alle patches kan downloaden. Dat SI nummer heb je dus niet als je illegaal het product hebt geïnstalleerd en gebruikt. De reden waarom men Opatch gebruikt is omdat dit gebruikt maakt van Perl. Dit omdat Perl platform onafhankelijk is. Wordt altijd mee geïnstalleerd met het product. Ik gebruik dit ook op zowel Windows als Unix/Linux systemen. Beheerscripts. Heb je iets gemaakt op een platform kan je dit zo kopiëren naar een ander platform.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.