• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 26 Dezembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Oracle E-Business Suite sob ataque: uma campanha de extorsão explora uma vulnerabilidade 0-day e força patches de emergência

por Notícias Tecnologia
12/10/2025
em Tecnologia
0
0
ACÇÕES
1
VISTAS
Share on FacebookShare on Twitter

Um processo conjunto do Google Threat Intelligence Group (GTIG) e da Mandiant revelou uma campanha de extorsão em larga escala que explora uma vulnerabilidade de dia zero no Oracle E-Business Suite (EBS). O grupo responsável pela operação, que afirma ter afinidade com a marca CL0P, realizou meses de intrusões silenciosas e exfiltração de dados, culminando, a partir de 29 de setembro de 2025, em uma onda de e-mails enviados a diretores de diversas indústrias para forçar o pagamento. A Oracle já disponibilizou patches de emergência e recomenda sua aplicação imediata.

Cenário e Importância

Os ataques têm como vetor principal a exploração da vulnerabilidade CVE-2025-61882, com uma pontuação de 9,8 no CVSS, e utilizam falhas em componentes do EBS expostos à internet. Indícios de atividade maliciosa começaram a ser observados em julho de 2025, com explorações consistentes desde agosto e tentativas de extorsão a partir do final de setembro. O objetivo é comprometer o EBS, um sistema ERP vital para finanças, compras e operações, aproveitando que os dados sensíveis já estão armazenados na aplicação.

Modo de Operação

Os atacantes enviam e-mails de extorsão usando contas comprometidas, apresentando listagens reais de arquivos do EBS para legitimar suas ameaças. A infraestrutura utilizada e os métodos de operação são semelhantes a campanhas anteriores ligadas ao grupo FIN11, porém não há atribuição formal confirmada.

Métodos de Invasão

Os tipos de ataques identificados incluem:

  1. UiServlet: Exploração que combina SSRF, injeção CRLF, bypass de autenticação e injeção XSL para alcançar execução remota de código (RCE). Após a aplicação dos patches, foram notados tempos de espera em alguns logs, indicando mitigação parcial.

  2. SyncServlet: Ataques que permitem RCE sem autenticação, utilizando um gerador de templates maliciosos no banco de dados.

Você está em risco?

A exploração dessa vulnerabilidade representa um aumento significativo no risco, pois os atacantes têm acesso a dados críticos e ocultam suas atividades por meio de técnicas sofisticadas que dificultam a detecção por sistemas de segurança.

Medidas Imediatas

A Oracle e especialistas em segurança recomendam a aplicação imediata de patches, a auditoria de templates XDO, o fechamento de saídas para a internet a partir dos servidores EBS, intensificação da monitorização e a preparação para uma possível resposta às tentativas de extorsão.

Em um ambiente cada vez mais digital e interconectado, a segurança cibernética se torna cada vez mais crítica, exigindo atenção constante das empresas para evitar esses tipos de ataques.

Tags: 0dayAtaqueCampanhaEBusinessEmergênciaexploraextorsãoforçaOraclepatchesSobsuíteumaVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Fortinet e Arista apresentam uma arquitetura “pronta para IA” que une rede de baixa latência e segurança Zero Trust

por Notícias Tecnologia
26/12/2025
0

Fortinet e Arista Networks firmam parceria para centros de dados de IA Fortinet e Arista Networks anunciaram uma nova solução...

NVIDIA contrata o fundador da Groq e licencia sua tecnologia de inferência: um movimento que acelera a guerra por fornecer IA em escala.

por Notícias Tecnologia
26/12/2025
0

A corrida da Inteligência Artificial (IA) está mudando de direção. Durante anos, o foco da mídia e da tecnologia esteve...

EUA adianta até 2027 novas tarifas sobre chips chineses, mas mantém a ameaça na mesa

por Notícias Tecnologia
26/12/2025
0

Em uma nova manobra estratégica, os Estados Unidos anunciaram uma ofensiva tarifária contra os semicondutores importados da China, mas o...

Recommended

Imagen de Axel Buffet

Excelência e Inovação: Os Verdadeiros Protagonistas do Prêmio de Melhor Desempenho

2 meses atrás

Escola Superior de Enfermagem da U.Porto Inicia um Ano ‘Histórico’ de Avanços e Inovações

2 meses atrás

Popular News

  • Agência da ONU Destaca Resiliência e Ação em Tempos de Crises Globais

    0 shares
    Share 0 Tweet 0
  • Fortinet e Arista apresentam uma arquitetura “pronta para IA” que une rede de baixa latência e segurança Zero Trust

    0 shares
    Share 0 Tweet 0
  • Valorização Imobiliária: Preços das Casas Aumentam 27% Desde a Ascensão de Montenegro

    0 shares
    Share 0 Tweet 0
  • NVIDIA contrata o fundador da Groq e licencia sua tecnologia de inferência: um movimento que acelera a guerra por fornecer IA em escala.

    0 shares
    Share 0 Tweet 0
  • Liberdade de Expressão em Declínio: Análise Revela Queda Acentuada Globalmente

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal