【訳】
Clopは8月上旬からOracleのゼロデイ脆弱性を悪用しデータ窃取を実行していた
【図表】
【要約】
Clopランサムウェア集団が8月上旬からOracle E-Business Suiteのゼロデイ脆弱性(CVE-2025-61882)を悪用し、機密データを窃取していたことがCrowdStrikeにより確認された。この脆弱性はBI Publisher統合コンポーネントに存在し、認証不要でリモートコード実行が可能。PoC公開後、脅威が拡大する懸念があり、Oracleは速やかなパッチ適用を強く推奨している。Clopは過去にも多数のゼロデイ攻撃に関与している。
【ニュース】
◆Clop exploited Oracle zero-day for data theft since early August (BleepingComputer, 2025/10/07 13:27)
[Clopは8月上旬からOracleのゼロデイ脆弱性を悪用しデータ窃取を実行していた]
https://www.bleepingcomputer.com/news/security/oracle-zero-day-exploited-in-clop-data-theft-attacks-since-early-august/
【関連まとめ記事】
◆全体まとめ
◆マルウェア / Malware (まとめ)
◆ランサムウェア (まとめ)
◆Clop (まとめ)
https://malware-log.hatenablog.com/entry/Clop
