A Oracle liberou uma atualização de emergência para corrigir uma vulnerabilidade crítica em seu E-Business Suite que foi explorada em ataques de roubo de dados pelo grupo Cl0p.
Oracle 0-Day Sob Ataque - O grupo Cl0p explorou uma vulnerabilidade zero-day (CVE-2025-61882) no Oracle E-Business Suite para roubo de dados. A falha permite que atacantes não autenticados comprometam o componente Oracle Concurrent Processing.
A Google Mandiant e o Google Threat Intelligence Group (GTIG) estão investigando uma nova atividade maliciosa possivelmente associada ao grupo de ransomware Cl0p. A campanha envolve o envio de e-mails de extorsão para executivos de diversas organizações, alegando ter roubado dados sensíveis de seus sistemas Oracle E-Business Suite.