Déclaration de Google sur une cyberattaque : les données de dizaines d'entreprises

Dans un article de blog publié par Google, il est indiqué que le groupe de renseignement sur les menaces de Google (GTIG) et la société de cybersécurité Mandiant ont commencé à surveiller, à partir du 29 septembre, une campagne de chantage à grande échelle menée par un acteur malveillant lié, selon eux, au site de fuite de données "CL0P".

12punto

Google, dans son analyse concernant la cyberattaque ciblant les applications d'Oracle qui permettent la gestion des processus métier des entreprises, a noté qu'un grand nombre d'organisations ont été touchées et qu'une quantité importante de données a été exfiltrée.

L'article rapporte que l'acteur malveillant en question a envoyé massivement des courriels aux cadres supérieurs de nombreuses organisations, affirmant avoir volé des données sensibles dans les environnements Oracle E-Business Suite (EBS), qui assurent le fonctionnement des processus métier des entreprises.

Il est rappelé dans l'article qu'Oracle a annoncé le 2 octobre que les attaquants pourraient avoir exploité des vulnérabilités corrigées en juillet 2025, conseillant à ses clients d'appliquer les derniers correctifs critiques, et qu'en date du 4 octobre, la société a annoncé la nécessité d'appliquer des correctifs d'urgence pour remédier à cette faille de sécurité.

L'article précise que l'analyse effectuée montre que la campagne de chantage CL0P a eu lieu après des mois d'activités d'intrusion ciblant les environnements clients EBS, et note que les acteurs malveillants ont exploité une vulnérabilité dans Oracle EBS à partir du 9 août.

Par ailleurs, l'article indique que des activités suspectes remontant jusqu'au 10 juillet ont été détectées et précise que, dans certains cas, les attaquants ont réussi à exfiltrer des quantités importantes de données des organisations touchées.