Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

A troubling rogue AI incident shows why the U.K. AI Security Institute deserves greater scrutiny

août 25, 2026

The veteran Fortune 500 CEO who turned an 80-year-old AC company into an AI darling

août 22, 2026

AI lab’s safety systems are falling behind

août 20, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Les pirates de Clop ont capturé l’exploitation du bug de l’oracle pour voler les données personnelles des cadres
Startups

Les pirates de Clop ont capturé l’exploitation du bug de l’oracle pour voler les données personnelles des cadres

JohnBy Johnoctobre 6, 2025Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Oracle a fixé une vulnérabilité zéro-jour dans l’un de ses produits de logiciels commerciaux phares qu’un groupe de piratage abuse actuellement de voler des informations sur les dirigeants d’entreprise.

Dans un bref article mis à jour au cours du week-end, le directeur de la sécurité d’Oracle, Rob Duhart, a déclaré que le géant de la technologie avait publié un nouveau correctif pour réparer une vulnérabilité dans sa suite d’Oracle E-Business et a exhorté les clients à installer la mise à jour possible.

L’avis de sécurité a déclaré que le bogue, suivi officiellement sous le nom de CVE-2025-61882, peut être «exploité sur un réseau sans avoir besoin d’un nom d’utilisateur et d’un mot de passe». L’avis a fourni plusieurs soi-disant compromis pour aider les clients d’Oracle IDÉVidence de pirates sur leurs systèmes, ce qui suggère que les pirates exploitent actuellement la vulnérabilité pour voler des données sensibles des clients.

Oracle dit que des milliers d’organisations du monde entier utilisent sa suite E-Business pour gérer leurs entreprises, notamment le stockage de leurs données clients et les fichiers de ressources humaines de leurs employés.

Le bogue est réduit en tant que Becaus Oracle à zéro-jour, dans ce cas, n’a pas eu le temps de corriger le bug avant qu’il ne soit exploité de manière malveillante.

La publication mise à jour de Duhart est une approche à propos de plus tôt cette semaine, lorsqu’une version précédente de son article a déclaré qu’Oracle était conscient que certains dirigeants «ont reçu des e-mails d’extorse» liés à des vulnérabilité précédemment identifiées corrigées en juillet, suggérant que la campagne d’extorsion était terminée. Le bogue zéro-jour nouvellement identifié suggère que les pirates continuent d’exploiter les défauts du logiciel de commerce électronique d’Oracle qui étaient inconnus d’Oracle à l’époque.

La nouvelle de l’extorsion ciblant les dirigeants d’entreprise a émergé la semaine dernière.

Le 2 octobre, les chercheurs de Google Security ont déclaré qu’ils avaient trouvé le groupe de piratage prolifique appelé Clop, qui a été lié à de nombreux ransomwares et exempts ces dernières années, envoyait des e-mails aux dirigeants d’Oracle vers le 29 septembre en ligne.

Charles Carmakal, le directeur de la technologie de la réponse aux incidents de Google Mandiant, a déclaré dans le post publié dimanche sur LinkedIn que les vulnérabilités du logiciel de commerce électronique d’Oracle étaient utilisées dans une campagne «d’exploitation de masse» pour les données et l’extorsion.

Une grande partie de l’exploitation s’est produite en août, a déclaré Carmakal, après la libération des patchs de juillet.

« Clop a envoyé des courriels extortifs à plusieurs victimes sincères », a déclaré Carmakal, mais pas que les pirates n’aient pas encore contacté toute victime.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous Article« La plus belle fille du monde » Tilan Blondeau tourne la tête à la Fashion Week de Paris – et jure qu’elle n’est pas au travail
Next Article Meta Llama: Tout ce que vous devez savoir sur le modèle d’IA génératif ouvert
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

A troubling rogue AI incident shows why the U.K. AI Security Institute deserves greater scrutiny

août 25, 2026

The veteran Fortune 500 CEO who turned an 80-year-old AC company into an AI darling

août 22, 2026

AI lab’s safety systems are falling behind

août 20, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.