Skip to content
真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞

真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞

真敢報專注於提供獨立、深入的新聞報導,涵蓋商業趨勢、金融市場動態、科技創新與財經分析。以專業視角揭露真相,帶給讀者最具價值的資訊,幫助掌握時代脈動,做出關鍵決策。

Primary Menu
  • 即時新聞
  • 國際焦點
  • 地方綜合
  • 熱門推薦
  • 生活健康
  • 產業商務
  • 科技新知
  • 金融財經
  • 影視媒體
  • 時尚藝術
  • 遊戲娛樂
  • 獨家專區
更多報
  • Home
  • 國際焦點
  • 零日漏洞失控!甲骨文遭駭客點名「不在乎客戶」 全球企業陷 ERP 資安風暴
  • 國際焦點
  • 科技新知

零日漏洞失控!甲骨文遭駭客點名「不在乎客戶」 全球企業陷 ERP 資安風暴

[email protected] 2025-11-26
零日漏洞失控!甲骨文遭駭客點名「不在乎客戶」 全球企業陷 ERP 資安風暴

全球多家知名企業自 8 月起接連遭到駭客入侵與勒索,資安界追查後將矛頭指向甲骨文(Oracle)旗下 ERP 產品 EBS 系統的零日漏洞。(圖/示意圖)

11
全球多家知名企業自 8 月起接連遭到駭客入侵與勒索,資安界追查後將矛頭指向甲骨文(Oracle)旗下 ERP 產品 EBS 系統的零日漏洞。(圖/示意圖)

全球多家知名企業自 8 月起接連遭到駭客入侵與勒索,資安界追查後將矛頭指向甲骨文(Oracle)旗下 ERP 產品 EBS 系統的零日漏洞。但在甲骨文上月發布修補程式後,攻擊仍未停止,如今更爆出甲骨文本身也遭駭客入侵。俄國駭客集團 Clop 在暗網公布受害名單時,甚至直接痛批甲骨文「根本不在乎顧客」,使事件從單純漏洞危機,升級為全球 ERP 資安警報。

Oracle E-Business Suite(EBS)是國際企業常用的 ERP 中樞系統,包含財務、供應鏈、生產、人力資源等核心功能,被視為企業營運的「神經主幹」。但該系統近日被揭露存在 CVE-2025-61882「未經驗證遠端程式碼執行」漏洞,攻擊者無須帳密即可入侵伺服器,一旦被突破,企業營運將如同主機拔線般瞬間停擺,衝擊極為嚴重。

過去兩個月,已知受害的機構包括哈佛大學、華盛頓時報、羅技(Logitech)、施耐德電氣(Schneider Electric)、Pan American Silver、Emerson 及美國大型通信企業 Cox Enterprises 等。上週五,Clop 更在暗網短暫公布「Oracle 本身也遭攻破」的訊息,並附上更多受害企業清單。貼文雖快速撤下,但多名研究員已截圖佐證,專家形容:「甲骨文不再只是修補漏洞的公司,而是成了受害者。」

10
竣盟科技總經理鄭加海強調,ERP 已不只是營運工具,而是全球資安戰場的中心。(圖/示意圖)

資安研究團隊指出,本次攻擊採用的大量惡意 IP 橫跨德國、巴西、巴拿馬等地,其中多個 IP 曾參與 2023 年 MOVEit 全球供應鏈攻擊。Clop 被形容為「工廠化的勒索產線」,在漏洞曝光前即大量自動化入侵企業,而甲骨文直到 10 月才推出修補程式,等於讓攻擊者在兩個月內大舉突破全球企業門戶。

最新外洩名單也顯示,攻擊波已從歐美擴散至亞洲,包括日本馬自達(Mazda)、佳能(Canon)、住友化學、大韓航空餐飲及免稅部門(Korean Air CND),甚至韓國科技公司 Newline 等都列入受害者名單。專家警告,ERP 與身分管理系統已成新一波攻擊者主要目標,企業不能只依賴「補丁」防禦,而需導入零信任、最小權限、治理機制與 Deception 欺敵誘捕等多層策略,才能在自動化攻擊時代保護自身與供應鏈安全。

竣盟科技總經理鄭加海強調,ERP 已不只是營運工具,而是全球資安戰場的中心。「只要 ERP 出現破口,攻擊者不僅能竊密,甚至掌握企業流程、產生連鎖攻擊。」他提醒,現代勒索攻擊已進入自動化階段,所有企業都必須提高防禦成熟度,才能避免成為下一個暗網名單。

內容來源

Post navigation

Previous: 韓元跌勢擋不住!連東南亞旅遊都「變貴」 韓國上班族大嘆:預算整整多出20萬韓元
Next: Steam價格戰愈演愈烈!調查:25美元成獨立遊戲「天花板」 玩家更買單高CP值作品

相關新聞

AI寫程式爭議擴大 《Minecraft》創辦人Notch批評過度依賴恐削弱技術根基
  • AI倫理討論
  • AI寫程式
  • AI工具應用
  • Minecraft創辦人
  • Notch
  • 工程師技能
  • 生成式AI
  • 產業商務
  • 科技新知
  • 科技產業觀點
  • 程式設計爭議
  • 軟體開發

AI寫程式爭議擴大 《Minecraft》創辦人Notch批評過度依賴恐削弱技術根基

[email protected] 2026-02-24
AI時代職場競爭力重塑 黃仁勳:缺乏創意與提問能力者將被加速淘汰
  • #人工智慧
  • AI提問能力
  • AI職場轉型
  • CNN專訪
  • 創意思維
  • 未來工作模式
  • 生成式AI
  • 產業商務
  • 科技新知
  • 科技產業趨勢
  • 職場競爭力
  • 黃仁勳

AI時代職場競爭力重塑 黃仁勳:缺乏創意與提問能力者將被加速淘汰

[email protected] 2026-02-24
Agentic Engineering 崛起:AI 代理協作重塑軟體開發新模式
  • Agentic Engineering
  • AI代理開發
  • AI自動化工作流
  • AI開發流程
  • LLM應用
  • Vibe Coding
  • 企業數位轉型
  • 生成式AI
  • 產業商務
  • 科技新知
  • 軟體工程轉型

Agentic Engineering 崛起:AI 代理協作重塑軟體開發新模式

[email protected] 2026-02-13

焦點新聞

  • 健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選
  • Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書
  • 輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資
  • AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線
  • Windows 11 強制升級再引爭議 用戶抱怨電腦未經同意自動更新

報熱門

  • 包養不等於八大?網友最想知道的真相,完整分析一次看懂
  • 包養網安全守則全攻略:保障你的包養之旅
  • 包養是什麼?包養網真能找到理想關係嗎?全台最多人問的真實解析
  • 美國留學代辦|選美國留學,用世界級資源成就自己
  • 2025 英國留學政策與簽證更新:申請前一定要掌握的關鍵變化

真敢報目錄

  • 即時新聞
  • 國際焦點
  • 地方綜合
  • 影視媒體
  • 時尚藝術
  • 熱門推薦
  • 獨家專區
  • 生活健康
  • 產業商務
  • 科技新知
  • 遊戲娛樂
  • 金融財經

友善連結

網路新聞委刊 部落客媒合行銷 桃園傢俱 新竹傢俱 工程告示牌 台中清潔公司 刷卡換現金 彰化清潔公司 台中汽車借款免留車 台中機車借款免留車 台中房屋二胎 台中當舖 台中借款 信用卡現金提領 T bolt 美國留學代辦 包養網

更多新聞

健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選
  • 即時新聞
  • 生活健康
  • 產業商務

健康照護場域助攻新創落地 聯新數位健康加速器啟動徵選

[email protected] 2026-03-06
Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書
  • #人工智慧
  • AI
  • AI技能
  • AI教育
  • AI課程
  • Anthropic
  • Claude
  • 產業商務
  • 科技新知

Claude推出13堂免費AI課程!涵蓋API、Agent技能與AI素養,完成可領官方證書

[email protected] 2026-03-06
輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資
  • #人工智慧
  • AI
  • AI晶片
  • OpenAI
  • 產業商務
  • 科技投資
  • 科技新知
  • 資料中心
  • 輝達

輝達投資OpenAI達300億美元 黃仁勳:可能是最後一次投資

[email protected] 2026-03-05
AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線
  • #人工智慧
  • AI代理
  • AI倫理
  • GitHub
  • 產業商務
  • 科技新知
  • 科技發展
  • 軟體開發
  • 開源治理
  • 開源社群

AI代理程式碼遭拒後公開批評維護者 開源社群討論自主行為界線

[email protected] 2026-03-05
  • 隱私權聲明
  • 服務條款
Copyright © 2026 真敢報 | 勇敢揭露真相,深度解析商業、金融、科技與財經新聞.