Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Une faille Zero Day critique d’Oracle est activement exploitée par les pirates informatiques

byKerem Gülen
octobre 10, 2025
in Cybersécurité, Nouvelles
Home Nouvelles Cybersécurité
Share on FacebookShare on Twitter
Google Preferred Source

Selon des chercheurs en sécurité de Google, le gang d’extorsion Clop a volé des données à « des dizaines d’organisations » en exploitant plusieurs vulnérabilités de sécurité dans le logiciel E-Business Suite d’Oracle. Une déclaration et article de blog Google a indiqué jeudi que la campagne de piratage, qui cible les dirigeants d’entreprise avec des courriels d’extorsion, remontait au moins au 10 juillet. Plus tôt cette semaine, Oracle a reconnu que les pirates exploitaient toujours activement une vulnérabilité Zero Day de son logiciel pour voler des données personnelles et d’entreprise. Cela faisait suite à une déclaration antérieure, désormais supprimée, du responsable de la sécurité de l’entreprise, qui avait suggéré que la campagne était terminée et liée à des vulnérabilités corrigées en juillet. Dans un avis de sécurité, Oracle a décrit la faille comme un bug qui peut être « exploité sur un réseau sans avoir besoin d’un nom d’utilisateur et d’un mot de passe ». Les attaquants ont été identifiés comme étant le gang de ransomware et d’extorsion Clop, lié à la Russie, qui a l’habitude de mener des campagnes de piratage massif en utilisant des vulnérabilités zero-day dans les logiciels d’entreprise, tels que les outils de transfert de fichiers gérés. La suite E-Business d’Oracle est utilisée par les entreprises pour gérer les opérations et stocker des données sensibles, notamment les informations sur les clients et les dossiers RH des employés. Pour aider les défenseurs des réseaux, le blog de Google fournit des détails techniques et des indicateurs de compromission, notamment des adresses e-mail spécifiques, pour aider les organisations à identifier si leurs systèmes Oracle ont été affectés.


Crédit image en vedette

Tags: Oracle

Related Posts

Sony révèle God of War : Laufey pour PS5

Sony révèle God of War : Laufey pour PS5

juin 3, 2026
Microsoft dévoile Surface RTX Spark Dev Box pour les charges de travail d’IA

Microsoft dévoile Surface RTX Spark Dev Box pour les charges de travail d’IA

juin 3, 2026
Anthropic invite 150 organisations supplémentaires à participer au projet Glasswing

Anthropic invite 150 organisations supplémentaires à participer au projet Glasswing

juin 3, 2026
June Android Drop apporte des outils de sécurité et des fonctionnalités de recherche plus intelligentes

June Android Drop apporte des outils de sécurité et des fonctionnalités de recherche plus intelligentes

juin 3, 2026
Microsoft dévoile le projet Solara pour un avenir axé sur les agents

Microsoft dévoile le projet Solara pour un avenir axé sur les agents

juin 3, 2026
X lance des réponses vidéo de style TikTok pour les publications

X lance des réponses vidéo de style TikTok pour les publications

juin 3, 2026

Recent Posts

  • Les règles de désinscription de la recherche Google AI déclenchent le lancement du navigateur Enviromates
  • Sony révèle God of War : Laufey pour PS5
  • Les chercheurs débloquent une amélioration 20 fois supérieure dans des expériences laser ultrarapides
  • Microsoft dévoile Surface RTX Spark Dev Box pour les charges de travail d’IA
  • Les nouvelles puces Core Ultra d’Intel seraient rares

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.