Tools

News

Notícias

Classificados

Cursos

Broker

IPv4:

IPv6:

 

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor

Vazamento Oracle atinge 100 empresas globais

Image © Itshow
Caso de vulnerabilidade zero-day no Oracle E-Business Suite expõe dados corporativos de centenas de organizações, sinalizando uma escalada de ataques a ERP.

Uma vulnerabilidade zero-day no Oracle E-Business Suite, afetando as versões 12.2.3 a 12.2.14, permitiu a execução remota de código e o acesso não autorizado a servidores corporativos, segundo especialistas. Os ataques teriam começado no início de 2025 e são atribuídos a grupos de ransomware organizados, como FIN11 e Cl0p.

Entre as vítimas confirmadas estão The Washington Post, Harvard University, Schneider Electric e Cox Enterprises. O Washington Post, que teria dados corporativos expostos após recusar pagar o resgate, já aparece em sites de vazamentos. Estimativas de pagamentos em casos ligados aos grupos citados costumam alcançar dezenas de milhões de dólares.

A campanha demonstra um padrão de invasões coordenadas, ocorrendo em diferentes países de forma simultânea e explorando a mesma brecha antes de patches serem aplicados pelas organizações afetadas. Em muitos casos, os invasores permaneceram dentro das redes por semanas, coletando informações e mapeando a infraestrutura interna.

Em resposta, a Oracle lançou um patch emergencial e orienta clientes a aplicar imediatamente a atualização. A empresa também ressaltou que vulnerabilidade foi sanada nas versões mais recentes do Oracle E-Business Suite, mas recomenda revisar configurações, senhas e políticas de acesso para reduzir riscos residuais. Sistemas em versões antigas continuam sob risco se não atualizados.

Especialistas destacam que esse episódio reforça a tendência de aumento de ataques baseados em vulnerabilidades corporativas, com foco em ERP e ferramentas de gestão. Recomendam MFA, monitoramento contínuo, segmentação de rede e auditorias de conformidade com LGPD e GDPR, bem como estratégias de Zero Trust para reduzir impactos futuros.

 

Itshow

Notícias relacionadas

Divergência MME e Aneel sobre cessão de postes
Brisanet dobra base móvel em 2025
Vivo anuncia Rogério Takayanagi como VP de engenharia e serviços
GT fará minuta da Política Nacional de Infraestruturas Críticas
Oi: Justiça prorroga blindagem de pagamentos até abril
Rogerio Takahyanagi assume Vivo como VP Engenharia

O ISP.Tools sobrevive graças aos anúncios.

Considere desativar seu bloqueador de anúncios.
Prometemos não ser intrusivos.

Consentimento para cookies

Utilizamos cookies para melhorar a sua experiência no nosso site.

Ao utilizar o nosso site, você concorda com o uso de cookies. Saiba mais