L’exploitation d’une faille 0-day dans ce logiciel B2B très répandu a notamment conduit à la récente compromission de Logitech.

Le gang de rançongiciel Cl0p a ajouté, le 21 novembre 2025, les sites internes d’Oracle E-Business Suite (EBS) à sa liste de victimes, en précisant avoir exploité une faille 0-day. Référencée CVE-2025-61882, cette vulnérabilité a été identifiée en juin 2025 ; un correctif a été publié en octobre 2025.

Oracle EBS est une application B2B de planification des ressources d’entreprise, utilisée pour la gestion des commandes, des achats et de la logistique. Au-delà de la tentative d’extorsion visant Oracle, le piratage d’un outil aussi répandu fait craindre des attaques par la chaîne d’approvisionnement.

Mi-novembre 2025, Cl0p a d’ailleurs revendiqué un vol de données personnelles traitées par Logitech, à la suite d’une compromission d’EBS. La société suisse a confirmé l’intrusion, en affirmant qu’aucune information sensible n’avait été exposée et qu’elle ne paierait pas la rançon réclamée par le gang.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.