Peretas Makin Menggila: Oracle dan Puluhan Perusahaan Besar Dibobol Geng Siber Clop

Dunia siber kembali diguncang. Para peretas kini tampak semakin canggih dan berani. Bahkan perusahaan raksasa dengan sumber daya teknologi mumpuni pun tak luput dari serangan mereka. Fakta terbaru menunjukkan, sistem milik sejumlah perusahaan besar berhasil dibobol, dan para pelaku meminta tebusan dengan nilai fantastis.
Peneliti keamanan di Google mengonfirmasi bahwa kelompok peretas yang menargetkan eksekutif perusahaan melalui email pemerasan telah mencuri data dari puluhan organisasi. Temuan ini menjadi indikasi awal bahwa kampanye peretasan tersebut berdampak luas dan terencana.
Eksploitasi Celah di Oracle E-Business Suite
Baca Juga: Tahap Negoisasi, Oracle dan Microsoft Terpikat Bayarin Bisnis TikTok?
Dalam pernyataan resmi yang dibagikan kepada TechCrunch pada Kamis lalu, Google mengungkap bahwa kelompok ransomware Clop mengeksploitasi beberapa celah keamanan dalam perangkat lunak Oracle E-Business Suite. Melalui kerentanan ini, mereka mencuri sejumlah besar data sensitif dari organisasi yang terdampak.
Oracle E-Business Suite sendiri merupakan perangkat lunak penting yang digunakan banyak perusahaan untuk menjalankan operasi bisnis harian—mulai dari penyimpanan data pelanggan hingga berkas sumber daya manusia. Artinya, kebocoran pada sistem ini berpotensi membuka akses terhadap informasi pribadi dalam skala besar.
Google menyebutkan dalam postingan blog resminya bahwa kampanye peretasan terhadap pelanggan Oracle telah berlangsung sejak 10 Juli, jauh sebelum insiden pertama kali terdeteksi.
Artinya, para peretas telah beroperasi diam-diam selama berbulan-bulan sebelum aktivitas mereka terendus.
Pencurian Data Eksekutif dan Informasi Pribadi
Oracle mengakui bahwa para pelaku masih menyalahgunakan perangkat lunaknya untuk mencuri informasi pribadi para eksekutif perusahaan. Data yang dicuri termasuk identitas, alamat email, serta rincian terkait organisasi yang mereka pimpin.
Sebelumnya, Kepala Keamanan Oracle, Rob Duhart, sempat mengklaim bahwa peretasan telah berakhir setelah pihaknya menambal kerentanan pada bulan Juli. Namun unggahan tersebut kini telah dihapus.