Le gang de rançongiciel Cl0p ajoute Oracle E-Business Suite à sa liste de victimes
Articles du même auteur :
3
4
Le gang de rançongiciel Cl0p a ajouté, le 21 novembre 2025, les sites internes d’Oracle E-Business Suite (EBS) à sa liste de victimes, en précisant avoir exploité une faille 0-day. Référencée CVE-2025-61882, cette vulnérabilité a été identifiée en juin 2025 ; un correctif a été publié en octobre 2025.
Oracle EBS est une application B2B de planification des ressources d’entreprise, utilisée pour la gestion des commandes, des achats et de la logistique. Au-delà de la tentative d’extorsion visant Oracle, le piratage d’un outil aussi répandu fait craindre des attaques par la chaîne d’approvisionnement.
Mi-novembre 2025, Cl0p a d’ailleurs revendiqué un vol de données personnelles traitées par Logitech, à la suite d’une compromission d’EBS. La société suisse a confirmé l’intrusion, en affirmant qu’aucune information sensible n’avait été exposée et qu’elle ne paierait pas la rançon réclamée par le gang.