Securityonderzoekers van Google hebben vastgesteld dat waarschijnlijk meer dan honderd bedrijven slachtoffer zijn geworden van een omvangrijke cyberaanval op de Oracle E-Business Suite. De campagne, uitgevoerd door de beruchte hackersgroep CL0P, richt zich specifiek op bedrijfskritische systemen en heeft volgens de onderzoekers al "massale hoeveelheden klantdata" weten buit te maken. Google’s cybersecurityteam geeft aan dat de aanval mogelijk al drie maanden geleden begon, wat duidt op een langdurige en doelgerichte inbraak.

De omvang van de aanval benadrukt de risico's voor organisaties die gebruikmaken van de Oracle E-Business Suite, een pakket dat veel ondernemingen inzetten voor hun dagelijkse bedrijfsvoering. Door zich te richten op deze software slagen de hackers erin om toegang te krijgen tot gevoelige gegevens en bedrijfsinformatie, wat ernstige gevolgen kan hebben voor de getroffen partijen. De CL0P-groep is bekend vanwege grootschalige ransomware-operaties waarbij data worden gestolen en bedrijven worden afgeperst om losgeld te betalen.

Hoewel de Nederlandse impact nog onduidelijk is, waarschuwen experts dat bedrijven wereldwijd hun systemen moeten controleren op mogelijke inbraaksporen en passende beveiligingsmaatregelen moeten implementeren. Oracle werd naar eigen zeggen op de hoogte gebracht en werkt samen met beveiligingsdeskundigen om de risico’s te beperken en verdere aanvallen te voorkomen. De ontdekking door Google's onderzoeksteam onderstreept het belang van voortdurende monitoring en snelle detectie om schade door dergelijke gerichte cyberaanvallen te beperken.