این رویداد در حالی رخ میدهد که باند اخاذی Clop پیشتر از یک آسیبپذیری دیگر Oracle EBS با شناسه CVE-2025-61882 در حملات روز-صفر (zero-day) علیه چندین دانشگاه آمریکایی از جمله هاروارد، دانشگاه پنسیلوانیا و دارتموث، و همچنین واشنگتنپست و لاجیتک بهرهبرداری کرده بود. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) نیز در هفتههای اخیر چندین آسیبپذیری بحرانی در محصولات اوراکل از جمله Oracle WebLogic Server و PeopleSoft Suite را بهعنوان مورد بهرهبرداری فعال علامتگذاری کرده است. در مجموع، CISA طی سالهای اخیر ۴۴ آسیبپذیری در محصولات مختلف اوراکل را بهعنوان مورد سوءاستفاده در دنیای واقعی شناسایی کرده که ۱۳ مورد از آنها در حملات باجافزاری (ransomware) نیز بهکار رفتهاند.
کلمات کلیدی : آسیبپذیری Oracle EBS, CVE-2026-46817, حملات سایبری اوراکل, باجافزار Clop, CISA آسیبپذیری بحرانی, بهرهبرداری Oracle Payments

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.