Hackers exploram falha zero-day no Oracle E-Business Suite e chantageiam clientes

Date:

Um grupo ligado ao ransomware Clop está aproveitando uma vulnerabilidade de dia zero no Oracle E-Business Suite para roubar informações e ameaçar a divulgação de dados de empresas ao redor do mundo.

Principais informações

Quem: cibercriminosos associados ao Clop.
O quê: uso da falha identificada como CVE-2025-61882 para acesso não autorizado e envio de e-mails de extorsão.
Quando: campanha de ameaças retomada em 29 de setembro; nota de segurança da Oracle divulgada recentemente.
Onde: plataformas de clientes que utilizam o Oracle E-Business Suite.
Como: exploração da brecha permite assumir o controle do recurso de Processamento Concorrente sem necessidade de login.
Por quê: objetivo é exigir pagamento para impedir a publicação dos dados roubados.

Resposta da Oracle

Robert Duhart, diretor de segurança da Oracle, informou que a empresa lançou um patch emergencial para corrigir a falha e recomendou atualização imediata. O alerta de segurança inclui indicadores de comprometimento destinados a auxiliar equipes internas na detecção de invasões.

Impacto potencial

Milhares de organizações que utilizam o Oracle E-Business Suite para processos de finanças, recursos humanos e gestão de clientes podem ter tido informações sensíveis acessadas. Executivos de várias companhias relataram ter recebido e-mails exigindo pagamento para evitar vazamento dos dados.

Especialistas da Mandiant, unidade de resposta a incidentes do Google, afirmam que o Clop já explorou falhas semelhantes na mesma plataforma em ataques registrados meses atrás, evidenciando a recorrência da ameaça.

Empresas afetadas são orientadas a aplicar a correção fornecida pela Oracle e revisar os sistemas em busca de sinais de intrusão.

Com informações de WizyThec

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

Compartilhar postagem:

Popular

Relacionados

Projetor portátil BYINTEK U4 entra em promoção na Amazon com resolução Full HD e Android integrado

O projetor portátil BYINTEK U4 está com preço promocional...

Banco de dados expõe 149 milhões de senhas de Gmail, Instagram e gov.br

Um banco de dados sem qualquer proteção revelou 149...

Lua entra em fase Nova nesta quinta-feira, 22 de janeiro de 2026

A Lua apresenta-se em fase Nova nesta quinta-feira (22),...

Receita Federal oferece iPhone 15 a partir de R$ 1,3 mil em leilão online

A Receita Federal vai leiloar 289 lotes de produtos...