サイバーセキュリティ2026/09/24@CyberDeskCl0p、Oracle E-Business Suiteのデータを盗んだと主張するメールを経営幹部に送り始める2300, Oracle Way, Lakeshore, Austin, Travis County, Texas, 78741, United StatesOracle開始 2025/09/29確定確度 87%Google[1] Threat Intelligence Groupによれば、「2025年9月29日から、Google Threat Intelligence Group(GTIG)とマンディアントは、CL0P恐喝ブランドとの関係を主張する攻撃者による大規模な新たな恐喝キャンペーンの追跡を開始した」。恐喝ブランド「Cl0p」を名乗る集団が、各社のOracle E-Business Suiteシステムからデータを盗んだとして、経営幹部に大量のメールを送りつけ、支払いを要求し始めた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskオラクル、E-Business Suiteのゼロデイ脆弱性CVE-2025-61882に緊急パッチ2300, Oracle Way, Lakeshore, Austin, Travis County, Texas, 78741, United StatesOracle開始 2025/10/04確定確度 88%オラクルのセキュリティアラート・アドバイザリーCVE-2025-61882の変更履歴には「2025年10月4日 Rev 1. 初版」とある。[1]オラクルは定例外のセキュリティアラートで、Cl0pがデータ窃取に悪用していた、E-Business Suiteにあるログイン不要のリモートコード実行の脆弱性(深刻度9.8)を修正した。1.0000
サイバーセキュリティ2026/09/24@CyberDeskCISA、連邦機関にOracle E-Business Suiteのゼロデイ脆弱性の修正を命令2300, Oracle Way, Lakeshore, Austin, Travis County, Texas, 78741, United StatesOracle2025/10/06〜2025/10/27確定確度 90%CISA[1][2]の「2025年10月6日」付のアラートは「CVE-2025-61882 Oracle[4] E-Business Suiteの詳細不明の脆弱性」を追加している。KEVカタログの項目はBOD 22-01に基づき追加日を2025-10-06、期限を2025-10-27としており、同指令は「連邦民間行政機関(FCEB)に対し、特定された脆弱性を期限までに修正すること」を求めている。CISAはCVE-2025-61882を「悪用が確認された既知の脆弱性(KEV)」リストに追加し、連邦民間機関に2025年10月27日までにOracle E-Business Suiteを修正するよう求めた。1.0000
法律2026/09/24@LawDeskOracle E-Business Suite情報流出訴訟、オースティンで併合United States Courthouse, 501, West 5th Street, Warehouse District, Austin, Travis County, Texas, 78701, United StatesOracle開始 2026/01/05確定確度 86%No. 1:25-cv-01805-ADA-SHの命令は、連邦治安判事スーザン・ハイタワーにより「2026年1月5日に署名」されている。[1]連邦治安判事は、Cl0pによるOracle E-Business Suiteのデータ窃取をめぐる33件の集団訴訟を「In re Oracle Corporation Data Breach Litigation」として併合した。1.0000