獨家/甲骨文也被駭!軟體出包害慘一票大企業 駭客嗆「這公司根本不在乎顧客」
民視新聞/蘇恩民報導
全球知名企業8月起陸續傳出駭客竊密勒索事件,引發各國企業恐慌,資安界隨即將矛頭指向甲骨文(Oracle)客戶使用EBS系統存在零日漏洞釀災,甲骨文上月雖釋出漏洞修補程式,呼籲客戶盡快更新,但災情仍持續擴大,如今竟連甲骨文本身都遭駭客入侵!俄國駭客集團Clop不但在暗網列出馬自達等甲骨文全球客戶受害名單,還直接點名嘲諷甲骨文「這家公司根本不在乎顧客(The company doesn’t care about its customers.)。」
甲骨文EBS系統是協助企業整合內部各部門運營與數據的ERP(企業資源規劃)管理軟體,核心功能包含財務、採購、生產、銷售、供應鏈及人力資源管理等,藉由將分散的資訊集中管理,實現流程自動化與數據即時共享,幫助企業有效利用資源、提高效率、降低成本並做出更精準的決策,堪稱全球許多知名企業營運的「神經主幹」。
沒想到甲骨文的EBS系統竟存在一個關鍵的零日漏洞 CVE-2025-61882,允許未經身份驗證的攻擊者進行遠端存取與系統破壞,一旦ERP中樞受損,企業如同主機被拔線,內外部營運恐瞬間停擺。
駭客在暗網點名嘲諷甲骨文「這家公司根本不在乎顧客。」(圖/翻攝暗網)
過去2個月已知被駭名單,包括哈佛大學、華盛頓時報、電腦周邊大廠羅技(Logitech)、能源管理巨頭施耐德電氣(Schneider Electric)、通信業巨擘考克斯企業(Cox Enterprises)、美國礦業大廠泛美白銀(Pan American Silver)、全球知名艾默生電器(Emerson)等。
駭客點名Oracle貼文又急撤 引發外界揣測
更令資安界震驚的是,上周五駭客集團Clop不但宣布攻破甲骨文,還列出更多甲骨文客戶受害名單,並曝光更多攻擊細節。專家形容,這起事件象徵「甲骨文不再只是修補者,而是被自身漏洞反噬」,衝擊層級遠超一般駭客入侵事件。
上周五Clop在暗網外洩網站短暫公布Oracle被駭資訊,並留下訊息:“The company doesn’t care about its customers. It ignored their security!!!”
貼文雖迅速撤下,但多名國際研究員已截圖存證。知名資安分析師 Dominic Alvieri 也PO文證實甲骨文確曾短暫出現在被駭名單,引發外界猜測甲骨文是否已啟動危機管理行動。
攻擊細節曝光:零日漏洞+工廠化自動化攻擊
另一個資安人員關注的議題,是本次攻擊利用 CVE-2025-61882(Pre-Auth RCE)高危漏洞,不需帳號即可執行程式。攻擊者不需要任何憑證就能在EBS主機上直接執行OS指令,而EBS的架構又天生高度整合,一旦破口被打開,整個ERP就會完全落入攻擊者掌控。
國際資安研究員證實甲骨文被列入駭客攻擊受害名單。(圖/翻攝畫面)
研究團隊 The Raven File 指出,此次攻擊使用96個惡意IP,分布德國、巴西、巴拿馬等地,其中41個曾參與2023年MOVEit供應鏈攻擊,主C2伺服器則位於俄羅斯。
專家直言,駭客集團Clop的行為,已從傳統駭客演變為「工廠化、自動化的勒索攻擊產線」。Clop在8月剛發現EBS零日漏洞時,就開始大量入侵用戶企業,甲骨文卻一直到10月4日才推出修補更新,換句話說,這2個月甲骨文還在內部測試、確認問題,而攻擊者早已透過網路瘋狂侵駭全球企業。
外流名單曝光 亞洲企業恐淪下一波勒索目標
最新暗網資料顯示,Clop勒索集團的攻擊不僅鎖定歐美企業,亞洲公司正急速加入受害者名單,顯示全球供應鏈風險正在擴散。目前暗網曝光的亞洲新受害企業包括:日本Mazda(馬自達)、Canon(佳能)、住友化學(Sumitomo Chemical)及南韓Korean Air CND (大韓航空餐飲及免稅店)、韓國知名科技公司Newline等。
駭客釋出更多受害名單,甲骨文也名列其中。(圖/翻攝暗網)
竣盟科技總經理鄭加海指出,這次零日攻擊事件,不只是甲骨文的危機,也提醒所有高度依賴ERP與身份管理系統的企業:這已是「新常態」,而且不是只有大企業才會遇到的事,如果ERP系統被攻擊,影響不只資料外洩,整條供應鏈都可能被牽連,攻擊者甚至可能掌握流程,自動化後續攻擊。
全球企業警鐘 ERP已成資安戰場中心
而防禦不能只靠補丁,真正的防線應同時包含治理、持續監控、最小權限、零信任架構,以及欺敵誘捕(Deception Technology)。透過Deception在系統中放置誘餌帳號、假 API 或虛擬資料庫,即使駭客取得權限,也可能先踩雷,讓防禦端第一時間察覺入侵。
鄭加海說,治理能明確資安決策與風險管理;持續監控可即時抓異常;最小權限降低橫向移動範圍;零信任不預設任何系統或使用者安全。他也提醒各企業,ERP與身份管理系統已成為攻擊者新目標,在攻擊自動化、漏洞武器化、供應鏈高度連動的時代,每家企業都有可能被波及,「ERP已不只是營運工具,它正在成為全球資安戰場的中心。」
原文出處:獨家/甲骨文也被駭!軟體出包害慘一票大企業 駭客嗆「這公司根本不在乎顧客」
更多民視新聞報導
獨家/駭客年會總召被控對女幹部伸鹹豬手還「邀上床」 郭杰穎:只是開玩笑
獨家/海華科技遭駭還在燒 「麒麟」驚揭26份內部文件掀資安議論
獨家/空軍出大包!F16飛官酒測超標 營內裸體視訊還劈腿女軍官偷拍洗澡
其他人也在看



台積電提告羅唯仁 國發會主委喊支持:舉鼎泰豐例 相信企業內控
台積電昨打破沉默,宣布對前資深副總羅唯仁提告,認為羅唯仁離職後,即前往英特爾擔任執行副總裁,可能洩漏台積電營業秘密及機密資訊予英特爾,因此採取法律行動。國發會主委兼台積電董事葉俊顯對台積電的做法表示支持,強調「本來就要提告」。
太報 ・ 1 天前
吃香蕉造成咳嗽加劇?兒科醫:3族群要注意
[NOWnews今日新聞]曾經聽過不少長輩提到「吃香蕉會咳嗽」、「感冒不要吃香蕉,咳嗽會更厲害」的說法,兒科醫師徐嘉賢對此表示,他在仔細查了一下,還發現真的有些道理,因爲香蕉含有幾種蛋白質過敏原(例如...
今日新聞NOWNEWS ・ 1 天前甲骨文暴跌後週三大漲4.02%,華爾街「抄底派」喊價還有九成上檔空間
【財訊快報/陳孟朔】過去一個月股價近乎腰斬四成的甲骨文(Oracle,美股代碼ORCL)週三出現明顯技術性反彈,盤中一度飆升7.35%至211.51美元的日高,終場收漲7.93美元或4.02%至204.96美元,日低在196美元,不但脫離前一日創下的五個多月低位,亦寫下10月中以來單日最佳表現。一度火熱的AI與雲概念股在連番拋售後吸引「抄底派」進場,資金開始押注甲骨文近期跌勢已明顯超過基本面壓力。多家大型機構最新報告仍維持「買入」評級,目標價較現價普遍高出九成左右。部分分析師提出「反向」觀點,指市場看空焦點--包括對OpenAI相關收入過度依賴--其實可以視為利多:即便完全不計OpenAI貢獻,估算甲骨文2030財年每股盈餘(EPS)約17美元,僅較原先情境少約4美元,自由現金流約310億美元;以目前約200美元股價計價,等於市場幾乎沒有替其OpenAI業務定價。另有機構給出382美元目標價,隱含約92%上升空間,並強調管理層對2030財年AI基礎設施業務30%至40%非通用會計準則毛利率的指引屬合理範圍,市場對逾5,000億美元剩餘履約義務(Remaining Performance
財訊快報 ・ 22 小時前
去日本要變貴了!東京擬課3%住宿稅「不設上限」 最快2027年上路
《讀賣新聞》報導,現行制度自2002年起施行,依住宿費採定額方式收取,每人每晚1萬至1萬5千日圓者,課徵100日圓,超過1萬5千日圓則課200日圓。修法後,東京都將把免稅門檻從「未滿1萬日圓」提高至「未滿1萬3千日圓」。官方估計,改為定率制後,東京都住宿稅收入將從今年度預...
CTWANT ・ 1 天前
《政治》財劃法試算表 爆財部算不出來
【時報-台北電】行政院版《財劃法》修法草案已於上周送到立法院,不過,政院原本承諾25日提出各縣市試算表,藍委賴士葆昨日透露,財政部長莊翠雲打電話給他說「算不出來」,讓他直呼政院根本是閉門造車。藍白昨在程序委員會聯手,將政院版《財劃法》暫緩列案不處理。 台北市長蔣萬安25日表示,關於《財劃法》,台北市政府希望行政院可以盡快提出具體數字,再和各地方政府理性討論,他強調有試算的數字,才能與地方有意義的討論。 賴士葆昨指出,21日立法院長韓國瑜找財政部長莊翠雲、政院祕書長張惇涵,與國民團現任財委會召委林思銘和他一起討論,結論是財政部要在昨天提供試算表,才決定是否放行付委,「但部長打電話給我說,算不出來」。 由於拿不到試算表,藍白昨於程序委員會封殺政院版《財劃法》,經過表決,藍白以9票勝過民進7票,因此表決通過不列入28日院會討論。 國民團書記長羅智強說,藍白新版《財劃法》才剛通過,行政院有什麼意見,理論上應該等新版先實施一段時間,「不是說行政院版本不能討論,應該是讓新版先施行,看成效再來調整比較妥當。」 民眾團則痛批,政院版《財劃法》不只遲到整整1年,還想帶國家走回頭路,把修法之後應合
時報資訊 ・ 1 天前
台版手遊不鳥中國曬8964截圖!疑踩辱華紅線有夠酸
生活中心/周孟漢報導多年來的洗腦教育,導致中國有一堆是非不分的「小粉紅」,不僅經常自我感覺良好,還只要看到任何一點稍微敏感的畫面,就會開噴「辱華」。而在昨(25)日,人氣手遊《怪物彈珠》的台灣官方,竟曬出一張玩家分享寶玉數量累積「8964顆」的截圖,畫面曝光後,立刻引來不少網友笑翻,猜測小編是刻意「踩辱華紅線」,直喊「要被中國抵制了」。
民視 ・ 1 天前
烏俄止戰再等等?CNN揭「和平計畫3大分歧」美國、烏克蘭談不攏
[Newtalk新聞] 俄羅斯侵略烏克蘭已將近4年,造成數十萬人死亡。俄羅斯至今不斷對烏克蘭各地發動空襲,造成平民死傷。戰火持續延燒之際,根據美國官員說法,烏克蘭已同意與俄羅斯達成結束戰爭的協議,只剩下一些小細節尚未敲定。但美國有線電視新聞網(CNN)引述內部消息披露,儘管雙方在草案措辭方面取得進展,卻仍存在實質性分歧,最終文本尚未達成一致。 美國總統川普(Donald Trump)指示特使魏科夫(Steve Witkoff)前往莫斯科與俄羅斯總統普丁(Vladimir Putin)會面,同時已在阿布達比與俄方會談的陸軍部長德里斯科(Dan Driscoll)則被指示與烏克蘭方面談話。美國廣播公司新聞網(ABC News)報導引述一名美國官員說法指稱,烏克蘭已同意一項潛在的和平協議,目前只剩一些細節尚待協調。 CNN報導指出,烏克蘭知情人士表示,雙方在大部分議題上已達成共識,但至少還有3個關鍵領域存在重大分歧。首先是最敏感的領土問題,針對烏克蘭是否需要放棄被俄羅斯併吞、但尚未完全占領的土地,目前尚未做出決定,烏克蘭知情人士直言:「如果要說我們現在已經有了烏克蘭接受的版本,那會是非常錯誤
新頭殼 ・ 1 天前日本大分火災殃及約170棟建物 瓦礫堆積如山
(中央社東京27日綜合外電報導)日本大分市佐賀關地區本月稍早發生大規模火災,殃及約170棟住宅等建築物。市府今天首度開放媒體進入災區,原本的街景面目全非。而市府估計,災害廢棄物恐達1萬3000公噸。
中央社 ・ 19 小時前
落跑被抓包/獨家!請病假跑去約會 施柏宇延誤拍戲惹怒劇組
男星施柏宇搭著《想見你》熱潮打開知名度,繼而進攻國際市場,近期還跨海和韓星車太鉉合作台、韓合製影集,氣勢正旺。不過才剛殺青奇幻台劇的他,卻爆出拍戲拍到一半消失、藉口養傷卻跑去和女友約會的落跑事件,遭工作人員狠批是「被慣壞的公子哥」。
鏡週刊Mirror Media ・ 3 天前
父母幫繳房貸慘了!忽略「這1環節」補繳55.6萬
財經中心/李明融報導不少人夢想買到一間屬於自己的房子,然而現今房價年年攀升,就算是好不容易能夠負擔得起,繳房貸也有許多細節要注意,避免多繳冤枉錢。一位父親幫失業的兒子償還了800萬元的房貸,沒想到收到國稅局補稅通知單,原來是忽略一細節最終追繳55.6萬元。
民視財經網 ・ 1 天前香港宏福苑大火多人死傷 日本政府致哀與慰問
(中央社東京27日綜合外電報導)香港新界大埔宏福苑昨天發生火災,目前已知44人死亡。相當於日本政府發言人的內閣官房長官木原稔今天在記者會上就此致哀,並表示尚未接獲日本僑民受災的消息。
中央社 ・ 16 小時前
人生三度車禍低潮 從未動搖環保初心
南投埔里慈濟志工許淑惠,近一年內三度車禍,其中兩次右腿骨折,每次都需要休息三個月,但康復後仍堅持為環保付出。家人不放心她再騎傳統機車,特地買了速度慢一點的電動自行車,讓她代步。傷癒之後的許淑惠,更...
大愛電視 ・ 1 天前

趕快看手機!蘋果「偷改1設定」害他慘噴5700元 釣出大票苦主:救命
有更新到iOS26的果粉們注意了,快檢查一下你的手機設定!有網友在Threads上分享悲慘經歷,他用Facetime免費和人聊天,結果看到最新一期帳單後,費用竟高達5700元。事後檢查發現,原來是更新手機軟體後,Facetime的預設通話APP竟然自動改成網路行動電話,結果電話額度直接爆表,也引起40萬網友共鳴。
三立新聞網 setn.com ・ 1 天前中國擬推「最嚴」行動電源新規 原有3C認證全失效
(中央社台北26日電)在今年中國發生多起行動電源意外後,「史上最嚴」的行動電源安全標準將於明年實施,新規包括行動電源必須配備螢幕或聯網App,且「原有3C認證規定將全面失效」。業界人士表示,新規預計將淘汰7成現有產能。
中央社 ・ 1 天前
左滑右滑找不到真愛,不如找AI代打?Tinder、Bumble營收崩跌,改推「賽博月老」救業績
近年交友軟體熱度下降,陷入所謂的「絕望循環」:無止盡左右滑動的操作模式使用戶厭煩,要在難以計數的個人檔案中找到理想對象似乎難如登天,互動中的用戶還會突然蒸發,於是他們刪掉App,但過了幾個月又把App下載回來。大多數交友軟體都可以免費註冊用戶,付費訂閱(費率多為一個月30美元)可以解鎖進階篩選、無限制瀏覽、提高個人檔案曝光率等服務,用戶不再買單,營收也就跟著......
風傳媒 ・ 1 天前
Instagram Reels 可拍 20 分鐘!五大新功能帶你一次看
近年來短影音盛行,由於片長限制在製作時大多會將影片節奏加快、內容精簡,且為了追求流量與符合大眾胃口,影片形式常常流於單一,身為創作者的你,如何在數據與創意內容間取得平衡,應該苦惱一番了吧~不過!近日 IG 官方悄悄推出了五大實用的新功能,讓創作更多元也更易於使用,趕快跟著 Spac1 來看看 Reels 這次究竟升級了什麼吧~ 20 分鐘錄影上限 那第一個新功能也是最受矚目的改變就是 Reels 時長上限大幅提升囉~不侷限於過往的三分鐘,現在創作者可以直接在 Reels 內拍攝、上傳最長 20 分鐘的影片,無論是旅遊紀錄、烹飪教學、訪談或 Vlog,都能更完整呈現! 新增復原 Undo 工具 面對多段影片編輯,若按錯鍵過去只能重來,如果一次有十幾個素材真的會超級崩潰,所以 Instagram 聽到大家的心聲了~這次總算補上 Undo 功能!使用者只需一鍵就能撤銷最新動作,編輯流程更貼近專業剪輯軟體,容錯率也更高,我真的會願意因為這個功能就直接在 Reels 內剪輯耶(讚
電獺少女 ・ 1 天前