操作勒索软件CI0p的黑客上周声称,窃取了半导体及网络设备厂商博通(Broadcom)公司的数据,研究人员推测,此次事件可能是利用Oracle EBS漏洞攻击所致。
黑客并未说明是通过何种途径入侵博通系统,也未透露窃取了哪些类型的数据,仅称博通属于制造业、软件及商业服务行业,并简单警告称,该公司不关心客户,不重视信息安全。
由于此次声明与CI0p黑客近期攻击其他知名公司后的行为模式高度相似,发现该公告的研究人员认为,此次攻击可能也是通过滥用Oracle E-Business Suite(EBS)漏洞CVE-2025-61882或CVE-2025-61884实现的。
目前博通尚未对此事予以证实,也未见其向相关监管部门通报的记录。
一旦勒索失败,黑客可能会通过其专用的数据泄露网站公布数据样本及窃取规模。
CI0p黑客已多次利用Oracle EBS漏洞窃取多家知名企业和政府机构的数据。近期新增的受害者包括安联人寿英国子公司、《华盛顿邮报》、日立子公司GlobalLogic、英国国家医疗服务体系(NHS)。罗技、工业自动化设备商施耐德电气、艾默生电气也被怀疑是目标,但尚未得到证实,其中罗技可能被窃取高达1.8TB的数据。