O Google alertou que uma vulnerabilidade no E-Business Suite da Oracle foi explorada em uma campanha de hacking que comprometeu dados de mais de 100 companhias em todo o mundo. A ofensiva é atribuída ao grupo de ransomware russo CL0P e estaria em curso há aproximadamente três meses.
Vulnerabilidade sem necessidade de autenticação
Segundo a equipe de segurança cibernética do Google, a falha pode ser explorada sem requerer login ou senha, o que amplia o risco para organizações que ainda utilizam versões não atualizadas do sistema empresarial. Embora a Oracle tenha divulgado correções em julho, a análise recente indica que a brecha permanece ativa em diversos ambientes corporativos.
Dados corporativos e de clientes expostos
Os ataques resultaram no roubo de grandes volumes de informações confidenciais, incluindo dados internos de empresas e registros de clientes. O Google classificou a operação como uma das mais abrangentes de 2025, destacando o alto nível de investimento e sofisticação empregado pelos invasores.
Histórico do grupo CL0P
O CL0P já esteve por trás de ataques a outras plataformas corporativas amplamente adotadas, como MOVEit, Cleo e GoAnywhere, em ações de extorsão envolvendo vulnerabilidades conhecidas como zero-day. Na campanha atual, o grupo teria enviado e-mails de extorsão às vítimas para exigir pagamento em troca da não divulgação dos dados roubados.
Orientação às empresas
Para ajudar na identificação de possíveis compromissos, o Google publicou detalhes técnicos sobre os indicadores de invasão e aconselhou as organizações a aplicar imediatamente os pacotes de atualização fornecidos pela Oracle.
Imagem: FamVeld
Não há, até o momento, confirmação oficial sobre o número exato de empresas afetadas, mas o Google reforça que a falha continua sendo investigada e que novas vítimas podem ser descobertas.
Com informações de WizyThec

