Home / NOTÍCIAS / GERAIS / Falha da Oracle expõe mais de 100 empresas ao CL0P

Falha da Oracle expõe mais de 100 empresas ao CL0P

Advertisements
Advertisements

Falha da Oracle expõe mais de 100 empresas ao CL0P

Falha da Oracle expõe mais de 100 empresas ao CL0P. O Google alertou que uma vulnerabilidade crítica no E-Business Suite permitiu ao grupo de ransomware CL0P invadir redes corporativas em todo o mundo nos últimos três meses, roubando grandes volumes de dados de clientes e de negócios.

Falha da Oracle expõe mais de 100 empresas ao CL0P

A divisão de segurança do Google classifica a ofensiva como uma das maiores de 2024. De acordo com a empresa, o CL0P empregou técnicas avançadas de zero-day, sinalizando investimento financeiro incomum para mapear o software da Oracle antes do ataque.

Advertisements
Advertisements

A própria Oracle reconheceu que alguns clientes sofreram extorsão e perda de informações sigilosas. A fornecedora divulgou correções em julho, mas nova análise mostra que a brecha ainda pode ser explorada sem necessidade de login ou senha, elevando o risco para organizações que não aplicaram as atualizações.

O histórico do CL0P inclui campanhas contra plataformas corporativas como MOVEit, Cleo e GoAnywhere, sempre visando falhas não corrigidas. No caso atual, mais de 100 grandes companhias que utilizam o E-Business Suite tiveram dados comprometidos, segundo o Google.

Para ajudar na mitigação, a empresa publicou indicadores de comprometimento e recomenda que os times de TI verifiquem tentativas de acesso suspeitas, e-mails de extorsão ou transferência massiva de arquivos. Detalhes técnicos sobre a falha estão no blog oficial de segurança do Google.

Especialistas alertam que a combinação de brecha sem autenticação e prática de duplo sequestro — criptografar sistemas e vazar informações para pressionar o pagamento — torna a campanha especialmente perigosa. Caso clientes atrasem a aplicação do patch, o número de vítimas pode aumentar.

No Brasil, consultorias de cibersegurança recomendam reforço imediato na segmentação de rede e uso de múltiplo fator de autenticação para reduzir superfícies de ataque enquanto o patch não é totalmente distribuído.

Quer saber como proteger sua empresa contra vulnerabilidades semelhantes? Confira outras análises na nossa editoria de tecnologia e mantenha-se informado.

Crédito da imagem: FamVeld/Shutterstock

Advertisements
Advertisements