В кампании, нацеленной на клиентов Oracle E‑Business Suite (EBS), группа Cl0p
раскрыла почти 30 организаций как предполагаемых жертв — атака, предположительно проведённая через клиента-решения Oracle, сочетает в себе элементы вымогательства и промышленного шпионажа.
- В список жертв входят такие компании, как Logitech, The Washington Post, Cox Enterprises, Pan American Silver, LKQ Corporation и Copeland.
- Утверждается, что из некоторых организаций были публично обнародованы сотни гигабайтов и даже терабайты файлов, что указывает на глубину компрометации.
- При этом до сих пор не ясно, какие именно уязвимости EBS использовали атакующие — предполагаются CVE-2025-61882 и CVE-2025-61884 как возможные точки входа.