segunda-feira, 07 de setembro de 202618:59:55
Sol
TV Alagoas
InternacionalNepal busca 100 trabalhadores presos após enchentes devastadorasCulturaExposição 'Amazônicas' no CCBB RJ destaca arte de mulheres da AmazôniaGeralAmbulantes buscam sustento durante o Desfile de 7 de Setembro em BrasíliaGeralDesfile cívico-militar do Dia da Independência ocorre em BrasíliaCulturaRádio Nacional comemora 90 anos com programação especial de memóriasGeralPrescrição de produtos veterinários sujeitos a controle especial é tema de palestra para médicos-veterinários e estudantes da área em ArapiracaPolíticaPresidente do TRE/AL visita Zonas Eleitorais no sertão e em ArapiracaPolíticaJustiça Federal suspende mina de lítio em Minas GeraisPolíticaFachin aguarda explicações de ministros sobre crise no STFGeralPúblico acorda cedo para assistir ao desfile de 7 de Setembro em BrasíliaPolíticaHenrique Chicão é investigado pelo Ministério Público Eleitoral por suposta ocultação de patrimônioGeralBLOG GG SAMPAIO | ALAGOAS PRECISA PENSAR ALÉM DO AGORA

Ataque em falha da Oracle atingiu mais de 100 empresas, alerta Google

Redação09 de outubro de 2025
Ataque em falha da Oracle atingiu mais de 100 empresas, alerta Google

Mais de 100 empresas globais podem ter sido afetadas por uma campanha de hacking em larga escala que explorou falhas no E-Business Suite da Oracle, segundo relatou o Google.

Mais de 100 empresas globais podem ter sido afetadas por uma campanha de hacking em larga escala que explorou falhas no E-Business Suite da Oracle, segundo relatou o Google.

A operação, atribuída ao grupo ransomware CL0P, teria começado há cerca de três meses e já resultou no roubo de grandes volumes de dados corporativos e de clientes.

Segundo o Google, a campanha hacker pode ser uma das mais amplas do ano, afetando grandes empresas que usam o E-Business Suite (Imagem: FamVeld/Shutterstock)

Ataque foi sofisticado

  • O Google, que possui uma divisão robusta de segurança cibernética, informou que o ataque mostra "investimento e sofisticação incomuns".
  • Isso indica que os invasores dedicaram recursos significativos à pesquisa pré-ataque.
  • O grupo CL0P, ligado à Rússia, é conhecido por campanhas massivas de extorsão digital que exploram vulnerabilidades de software ainda não corrigidas – conhecidas como "falhas de dia zero".
A Oracle confirmou que alguns de seus clientes foram alvos de extorsão e roubo de informações confidenciais, embora tenha afirmado que as falhas haviam sido corrigidas em julho.

No entanto, uma nova análise revelou que a vulnerabilidade ainda pode ser explorada sem necessidade de login ou senha, ampliando o risco para as empresas que utilizam o sistema.

Imagem mostra uma lupa, que aumenta o texto: Oracle Service Cloud
Vulnerabilidade pode ser explorada sem login ou senha – Crédito: II.studio/Shutterstock
Leia mais:

Grupo responsável já atacou outras plataformas

O CL0P já havia atacado outras plataformas amplamente usadas no setor corporativo, como MOVEit, Cleo e GoAnywhere, comprometendo dados sensíveis de diversas companhias.

O Google publicou detalhes técnicos para ajudar empresas a identificar possíveis sinais de invasão ou e-mails de extorsão relacionados à campanha.

Hacker nas sombras, de perfil e com a bandeira russa atrás
Google aponta envolvimento do grupo russo CL0P, responsável por roubar dados de corporações e executivos (Imagem: BeeBright/iStock)

Tags:
Roubo de dadosHackersOracleRansomwareSegurança e privacidade

Continue Lendo