A CrowdStrike atribuiu a exploração de uma falha de segurança crítica no Oracle E-Business Suite (EBS) ao grupo de ameaças Graceful Spider (também conhecido como Cl0p). O primeiro ataque conhecido ocorreu em 9 de agosto de 2025.
A Google Mandiant e o Google Threat Intelligence Group (GTIG) estão investigando uma nova atividade maliciosa possivelmente associada ao grupo de ransomware Cl0p. A campanha envolve o envio de e-mails de extorsão para executivos de diversas organizações, alegando ter roubado dados sensíveis de seus sistemas Oracle E-Business Suite.