- Début
- 29 sept. 2025CONFIANCE 90 %selon la source
Cl0p commence à envoyer des courriels aux dirigeants, revendiquant le vol de données Oracle E-Business Suite
Traduit automatiquement de l’original
Titre original: Cl0p Starts Emailing Executives Claiming Oracle E-Business Suite Data Theft
- À partir du 29 septembre 2025, un acteur malveillant revendiquant la marque CL0P a envoyé un grand volume de courriels à des dirigeants de nombreuses organisations, affirmant avoir volé des données sensibles de leurs environnements Oracle E-Business Suite (EBS)[1].
- Le directeur technique de Mandiant, Charles Carmakal, a indiqué que les courriels provenaient de centaines de comptes compromis, dont au moins un déjà associé à FIN11 ; le courriel disait : « nous sommes l'équipe CL0P... nous avons récemment piraté votre application Oracle E-Business Suite et copié de nombreux documents »[4].
- Le 2 octobre, le responsable de la sécurité d'Oracle, Rob Duhart, a déclaré que certains clients d'EBS avaient reçu des courriels d'extorsion et que son enquête pointait vers des vulnérabilités corrigées dans le Critical Patch Update de juillet 2025[3].
- L'analyse de Google a montré que la campagne faisait suite à des mois d'intrusions : ce qui pourrait être la faille CVE-2025-61882 a été exploitée en zero-day dès le 9 août 2025, avec des activités suspectes remontant au 10 juillet, et certaines victimes ont perdu des quantités importantes de données[1].
- Le Washington Post a ensuite indiqué avoir été contacté par l'attaquant le 29 septembre, et que les données personnelles de 9 720 employés et prestataires actuels et anciens avaient été dérobées entre le 10 juillet et le 22 août[2].
Références 4CONFIANCE 87 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitationcloud.google.com· Publié le 24 sept. 2026· Début 29 sept. 2025 ✓· 55 % du score
Le Google Threat Intelligence Group : « à partir du 29 septembre 2025, le Google Threat Intelligence Group (GTIG) et Mandiant ont commencé à suivre une nouvelle campagne d'extorsion à grande échelle menée par un acteur malveillant revendiquant une affiliation à la marque d'extorsion CL0P ».
- [2]82%Washington Post Says Nearly 10,000 Employees Impacted by Oracle Hacksecurityweek.com· Publié le 14 nov. 2025· 17 % du score
The Washington Post's Maine Attorney General filing: contacted by the attacker on 29 September, data accessed 10 July to 22 August, 9,720 people affected.[1]
- [3]84%Oracle links Clop extortion attacks to July 2025 vulnerabilitiesbleepingcomputer.com· Publié le 3 oct. 2025· 14 % du score
Oracle CSO Rob Duhart confirmed some E-Business Suite customers received extortion emails and pointed to flaws fixed in the July 2025 Critical Patch Update.[1]
- [4]85%Clop extortion emails claim theft of Oracle E-Business Suite datableepingcomputer.com· Publié le 1 oct. 2025· 14 % du score
Quotes GTIG's Genevieve Stark that the activity began 'on or before September 29, 2025' and Mandiant's Charles Carmakal on emails sent from hundreds of compromised accounts, one linked to FIN11.[1]
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.