Les cybercriminels affirment détenir une importante quantité de données, dérobées en exploitant des failles dans Oracle E-Business.

Oracle, le géant américain du logiciel, a confirmé, le 2 octobre 2025, que le gang de rançongiciel Cl0p avait envoyé des e-mails d’extorsion à de nombreuses organisations utilisant sa suite E-Business. Les cybercriminels exigent des rançons pouvant atteindre plusieurs millions de dollars, sous peine de divulguer d’importantes quantités de données. Ils affirment les avoir volées en exploitant des failles dans Oracle E-Business.

« Notre enquête en cours a révélé une possible exploitation de vulnérabilités, identifiées et corrigées lors de la mise à jour critique de juillet 2025. Oracle réitère vivement la recommandation faite à ses clients d’installer les dernières mises à jour de sécurité », a déclaré Rob Duhart, directeur de la sécurité chez Oracle.

Le 1er octobre 2025, les équipes de réponse à incident de Mandiant et du Google Threat Intelligence Group (GTIG) ont publié un avertissement sur ces e-mails d’extorsion. Selon ces experts, la campagne d’envoi aurait démarré le 29 septembre 2025. Actif depuis 2019, Cl0p est un important gang de rançongiciel lié à l’écosystème cybercriminel russophone, aux objectifs essentiellement financiers.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.