Nhóm ransomware Cl0p tấn công công ty Broadcom qua lỗ hổng 0-day Oracle E-Business Suite

Nhóm ransomware Cl0p tuyên bố đã xâm nhập vào hệ thống nội bộ của Broadcom trong chiến dịch khai thác các lỗ hổng của Oracle E-Business Suite. Lỗ hổng được sử dụng là CVE-2025-61882, thuộc dạng 0-day nghiêm trọng, có điểm CVSS 9.8, cho phép kẻ tấn công thực thi mã tùy ý mà không cần xác thực.

11:03, 24/11/2025
Biểu tượng của công ty Broadcom. Ảnh Reuters
Biểu tượng của công ty Broadcom. Ảnh Reuters

Broadcom, nhà cung cấp chip bán dẫn và phần mềm hạ tầng quy mô lớn trở thành nạn nhân mới nhất trong chiến dịch tống tiền trên diện rộng bắt đầu từ cuối tháng 9/2025.

Lỗ hổng 0-day cho phép tin tặc truy cập vào dữ liệu nội bộ

Theo nhóm tấn công, tin tặc đã truy cập vào kho lưu trữ ERP (Enterprise Resource Planning - hệ thống quản trị doanh nghiệp), tài liệu thiết kế và các hồ sơ nhạy cảm liên quan đến sản xuất bán dẫn của Broadcom.

Với vị thế quan trọng của Broadcom trong lĩnh vực viễn thông, trung tâm dữ liệu và sản xuất chip AI, nguy cơ lộ tài liệu có thể ảnh hưởng tới chuỗi cung ứng và hệ sinh thái đối tác.

Các chuyên gia từ Nhóm tình báo mối đe dọa Google “Google Threat Intelligence Group” và công ty an ninh mạng Mandiant cho biết, dấu hiệu xâm nhập xuất hiện từ 10/7/2025 và tội phạm mạng đã khai thác từ 9/8/2025, trước khi Oracle phát hành bản vá nhiều tuần.

Cl0p đã thu thập dữ liệu, di chuyển trong mạng nội bộ rồi bắt đầu chiến dịch tống tiền qua email trong tháng 9, tấn công các lãnh đạo nhiều tập đoàn cùng lúc.

Lỗ hổng nằm trong mô-đun Concurrent Processing (thành phần xử lý tác vụ của Oracle EBS) và tính năng Business Intelligence Publisher (công cụ tạo báo cáo), cho phép kẻ tấn công chiếm quyền hệ thống. Nhóm tội phạm cũng khai thác thêm các lỗ hổng cũ đã được vá để mở rộng kiểm soát.

Theo thông tin trên trang rò rỉ dữ liệu của Cl0p, chiến dịch đã ảnh hưởng tới khoảng 29 doanh nghiệp.

Tin tặc dùng email bị hack để gửi thư tống tiền

Những kẻ tấn công sử dụng các tài khoản email bị đánh cắp, mua từ các chợ dữ liệu infostealer để vượt qua bộ lọc thư rác và khiến email tống tiền trông hợp lệ hơn.

Dù Oracle đã phát hành bản vá khẩn cấp từ tháng 10/2024, các tổ chức dùng phiên bản E-Business Suite cũ vẫn có nguy cơ bị tấn công nếu chưa cập nhật bản vá.

Chuyên gia khuyến nghị các nhân viên quản trị mạng theo dõi các yêu cầu POST (phương thức gửi dữ liệu từ máy tính lên máy chủ) bất thường tới /OA_HTML/SyncServlet, vì đây là dấu hiệu rõ ràng cho thấy hệ thống có thể đã bị xâm nhập.

Broadcom khẳng định đã vá lỗ hổng, dữ liệu tài chính an toàn

Trả lời phỏng vấn của Cyber Security News, phát ngôn viên của Broadcom cho biết: "Broadcom sử dụng bộ phần mềm E-Business Suite của Oracle cho một số hoạt động tài chính nội bộ của doanh nghiệp tương tự như nhiều tổ chức khác sử dụng phần mềm này, Broadcom đã bị tội phạm mạng nhắm mục tiêu, khai thác lỗ hổng zero-day trong sản phẩm Oracle. Broadcom đã kiểm tra kỹ lưỡng và vá hệ thống Oracle để khắc phục các lỗ hổng."

“Hoạt động của Broadcom không bị ảnh hưởng, và chúng tôi tin tưởng vào tính toàn vẹn của dữ liệu tài chính. Nếu bất kỳ loại dữ liệu hạn chế nào được Oracle xử lý bị tiết lộ trái phép, chúng tôi không cho rằng điều đó sẽ gây ra rủi ro đáng kể cho bất kỳ khách hàng, nhà cung cấp, đối tác hoặc nhân viên nào của chúng tôi.”

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm