
Oracle E-Business Suite sous siège : une campagne d’extorsion exploite une vulnérabilité 0-day et oblige à des correctifs d’urgence
Une collaboration entre le Google Threat Intelligence Group (GTIG) et Mandiant a révélé une campagne d’extorsion à grande échelle exploitant une vulnérabilité zero-day dans Oracle E-Business Suite (EBS). L’acteur derrière cette opération — qui revendique une affiliation avec la marque CL0P — aurait enchaîné mois d’intrusions silencieuses, exfiltration de données, et depuis le 29 septembre 2025, une marée d’emails envoyés aux dirigeants de divers secteurs pour exiger un paiement. Oracle a publié des patches d’urgence et recommande de les appliquer immédiatement. Que s’est-il passé et pourquoi cela compte-t-il ? Principal vecteur : exploitation de CVE-2025-61882 (CVSS 9,8) et de chaînes de failles dans des composants d’EBS exposés à Internet. Chronologie : indices d’activité depuis juillet 2025 ; exploitation persistante depuis




