![]()
Eine Threat Intelligence Group (GTIG) hat neue Erkenntnisse über die aktive, groß angelegte Erpressungskampagne veröffentlicht, die unter der Marke des Bedrohungsakteurs Cl0P läuft und auf Oracle E-Business Suite (EBS) abzielt. Die Analyse der GTIG ergab, dass der oder die Täter mehrere unterschiedliche Schwachstellen erfolgreich miteinander verknüpft haben – laut externer Analyse bis zu fünf, darunter eine Zero-Day-Schwachstelle (wahrscheinlich CVE-2025-61882). So konnten sie eine nicht authentifizierte Remote-Code-Ausführung (RCE) erwirken und große Mengen an Kundendaten stehlen. Die ersten Exploit-Versuche haben womöglich bereits am 10. Juli 2025 begonnen, also fast drei Monate, bevor…
Der Beitrag Große Erpressungskampagne von Cl0P erschien zuerst auf B2B Cyber Security.
