Alerta Crítica: Ataque Exploita Vulnerabilidad en Oracle E-Business Suite Desencadenando Parches de Emergencia

Una colaboración entre el Grupo de Inteligencia de Amenazas de Google (GTIG) y Mandiant ha revelado una alarmante campaña de extorsión que explota una vulnerabilidad de día cero en el Oracle E-Business Suite (EBS). El grupo responsable, que muestra afinidad con la conocida marca CL0P, ha llevado a cabo meses de intrusión silenciosa y exfiltración de datos, culminando con una serie de correos extorsivos dirigidos a ejecutivos de varios sectores desde el 29 de septiembre de 2025. Oracle ha respondido publicando parches de emergencia y urge a que se apliquen inmediatamente.

La vulnerabilidad, identificada como CVE-2025-61882 con un puntaje de 9.8 en el CVSS, ha sido explotada desde julio de 2025. El objetivo principal ha sido el acceso a Oracle EBS, una plataforma crítica para finanzas, compras, recursos humanos y operaciones. La campana de extorsión ha utilizado correos enviados desde cuentas comprometidas, exhibiendo listados reales de archivos robados para dar credibilidad a sus demandas.

El método de intrusión se realizó a través de dos vulnerabilidades en EBS: UiServlet y SyncServlet, que permitían la ejecución remota de código sin necesidad de autenticación. Una vez dentro, los atacantes utilizaban un conjunto de herramientas sofisticadas, incluida la variante GOLDVEIN.JAVA, para conectarse a servidores de comando y control (C2) y desplegar payloads adicionales.

La campaña representa un serio riesgo debido al acceso a datos críticos almacenados en EBS, el uso de cargas en memoria que dificultan la detección por sistemas de seguridad y la capacidad de CL0P para ejecutar ataques de gran escala repetidos.

Ante esta amenaza, los expertos recomiendan medidas inmediatas: aplicar los parches de emergencia, auditar plantillas XDO para detectar actividades inusuales, limitar el acceso a Internet desde servidores EBS, intensificar la monitorización y estar preparados para responder a situaciones de extorsión.

La situación subraya la importancia de un rápido parcheo y de estar alerta ante indicadores de compromiso para mitigar cualquier posible daño y proteger la información crítica.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

Anuncio de Policía Local: Interrupciones en el Tráfico de la Calle Azucena

La Policía Local de Alcalá de Henares ha anunciado...

El Elíseo Presenta el Segundo Gobierno de Lecornu con Enfoque Técnico y Renovado

El gobierno francés ha anunciado recientemente los nombres de...

Nuevo Gobierno Técnico de Lecornu Busca Soluciones a la Crisis

El presidente de Francia, Emmanuel Macron, y el primer...

El Momento Ideal para Invertir: Descubre los Depósitos Bancarios Más Rentables

La contratación de depósitos bancarios con opción de cancelación...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.