CL0Pにリンクされたサイバー攻撃は Oracleのシステムでゼロデイを悪用し 100以上の組織に侵入し,パッチを促してデータを盗んだ.
A CL0P-linked cyberattack exploited a zero-day in Oracle’s system, breaching 100+ orgs and stealing data, with patches urged.
2025年7月からスタートしたと思われるOracleのE-Business Steveに関連したサイバー攻撃が100以上の組織を危険にさらし、GoogleはCL0Pの身代金ウェアグループへの違反を明らかにした。
A cyberattack linked to Oracle’s E-Business Suite, possibly starting in July 2025, compromised over 100 organizations, with Google attributing the breach to the CL0P ransomware group.
ハッカーたちは、Oracleのファイル転送システムでゼロ・デイの脆弱性を搾取し、大量の顧客データを盗んだり、被害者のシステムから合法なファイル一覧を使って、 ゆすりメールを送り込んだりした。
The hackers exploited a zero-day vulnerability in Oracle’s file transfer systems, stealing large volumes of customer data and sending extortion emails using legitimate file listings from victim systems.
CL0Pのリークサイトに投稿された被害者はいないが,研究者たちは,この遅延は過去の行動と一致しているとしている.
Although no victims have been posted on CL0P’s leak site, researchers say the delay aligns with past behavior.
Google と Maninat は、直ちにパッチを修正し、ネットワーク監視し、脅威の狩猟を促しています。 Oracle の 7 月のパッチで更新されたシステムの一覧は、おそらく保護されます。
Google and Mandiant urge immediate patching, network monitoring, and threat hunting, noting systems updated with Oracle’s July patch are likely protected.
この事件は,企業ソフトウェアにおける現在進行中のサプライチェーンリスクを強調している.
The incident highlights ongoing supply chain risks in enterprise software.