Cl0p удари American Airlines чрез уязвимост в Oracle E-Business Suite

Американската авиокомпания American Airlines потвърди, че един от нейните регионални превозвачи е станал жертва на атака с рансъмуер от групировката Cl0p. Случаят е част от последната кампания за изнудване на Cl0p, насочена към нулево-дневна уязвимост в платформата Oracle E-Business Suite (EBS).

Уязвимост в Oracle EBS – нова мишена на Cl0p

Cl0p, известна с мащабните си кампании за изнудване, е компрометирала стотици компании, използващи засегнатата версия на Oracle EBS. След като Oracle публикува спешна корекция на 4 октомври, престъпната група започна публично да публикува имената на жертвите си в даркнет пространството. Сред тях се появи и American Airlines.

Говорител на авиокомпанията заяви, че инцидентът касае Envoy Air – дъщерно дружество на American Airlines Group.
Cl0p не е уточнила името на засегнатия превозвач, като в публикацията си е посочила само официалния сайт AA.com и е добавила линк към предполагаем изтекъл архив от данни.

Envoy Air: бизнес информация, но не и клиентски данни

Envoy Air, основана през 1988 г., е един от най-големите регионални партньори на American Airlines и оперира под бранда American Eagle. Компанията има над 20 000 служители, 160 самолета и изпълнява около 875 полета дневно до повече от 160 дестинации.

В официално изявление Envoy потвърждава, че един от нейните ИТ системи, свързан с Oracle E-Business Suite, е бил засегнат от експлойта на Cl0p, но подчертава, че инцидентът не е повлиял на полетните или наземните операции.

„След обстоен преглед установихме, че няма засегнати чувствителни или клиентски данни,“ посочва компанията. „Ограничено количество бизнес информация и търговски контакти може да са били компрометирани.“

Envoy добавя, че веднага е започнало разследване и е уведомило правоохранителните органи.

Как Cl0p експлоатира уязвимостта в Oracle

Според анализ на Google Threat Research, Cl0p е стартирала експлойт кампанията още през юли 2025 г., използвайки верига от уязвимости в Oracle EBS, включително нулево-дневната CVE-2025-61882.
Комбинацията им е позволила неавторизиран отдалечен достъп и изпълнение на код (RCE), което е дало възможност на групата да извлича големи обеми от фирмени данни.

Oracle реагира с критична актуализация и призова всички клиенти незабавно да приложат корекциите.
Иронично, издаването на пача съвпада с масов имейл-бласт на Cl0p, с който престъпната група уведомява засегнатите организации за пробива и представя изнудваческите си условия.

Според изследователите, кампанията по изнудване е стартирана чрез стотици, ако не и хиляди компрометирани акаунти на трети страни, придобити от логове на инфостийлъри, продавани във форуми от тъмната мрежа.

Cl0p – дългосрочен играч в изнудването

Cl0p действа от поне 2020 г. и е известна със своя агресивен и мащабен подход. В предишни кампании групата е експлоатирала уязвимости във файловите платформи MOVEit, Fortra GoAnywhere и Cleo, компрометирайки стотици големи организации по света и генерирайки стотици милиони долари чрез изнудване.

Настоящата кампания, базирана на Oracle EBS, показва, че Cl0p продължава да е един от най-опасните и активни играчи на сцената на киберизнудването през 2025 г.

e-security.bg

Подобни

ФБР ПРЕДУПРЕЖДАВА ЗА НОВА ФИНАНСОВА СХЕМА
16.11.2025
FBI
DoorDash разкри нов инцидент със сигурността
15.11.2025
ddos attack-5338472_1280
Пореден скандал с охраната на Лувъра
15.11.2025
louvre__pexels-pixabay-2363
Кибератаката срещу Jaguar Land Rover нанесe £196 млн директни щети
15.11.2025
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Нов вид финтех измами у нас c превалутиране на лева в евро
14.11.2025
scam_workfromhomeme1
Washington Post разкрива мащабен пробив
14.11.2025
washington post

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.