O grupo Cl0P anunciou ter invadido a Entrust aproveitando um zero‑day no Oracle E‑Business Suite, ligado ao CVE‑2025‑61882 com CVSS 9.8.
Descoberta e escopo
De acordo com relatórios de segurança, o ataque está associado ao CVE‑2025‑61882, uma falha de Remote Code Execution em Oracle E‑Business Suite (EBS) classificada com CVSS 9.8. Cl0P publicou a reivindicação em seu site de vazamentos, e a matéria indica que Entrust — provedora de soluções de identidade e gestão de chaves digitais — confirmou um incidente, afirmando que, até o momento, não há indícios de comprometimento de dados de clientes.
O que mudou agora
Embora a Oracle tenha liberado correções no Critical Patch Update de outubro de 2025, a adoção tardia do patch tem deixado ambientes EBS expostos, facilitando operações de grupos de extorsão como o Cl0P. Fontes indicam que Cl0P já vem explorando CVE‑2025‑61882 desde sua divulgação e listou mais de uma dúzia de vítimas anteriormente.
Abordagem técnica e vetor
As reportagens apontam exploração remota sem autenticação como o vetor principal — a gravidade e facilidade de exploração são refletidas na pontuação CVSS 9.8. Cl0P é conhecido por combinar exfiltração de dados pré‑criptação com posterior pressão pública e extorsão financeira. A matéria não traz um detalhamento forense do exploit usado contra a Entrust nem um cronograma forense completo da intrusão.
Impacto e alcance
Entrust tem papel central em infraestrutura de chaves e autenticação para muitas empresas; por isso, mesmo relatos iniciais sem evidência de dados de clientes comprometidos geram preocupação quanto à confiança nos serviços. Fontes e analistas citados na cobertura destacam o risco reputacional e operacional para provedores de identidade que sofrem violações, mesmo quando o dano direto a clientes não é evidente.
Limites das informações
As informações públicas são escassas em detalhes técnicos e em quantificação do impacto. A confirmação da Entrust foi sucinta, limitada a uma nota indicando investigação em curso e medidas adicionais de segurança. As matérias não fornecem listas públicas de sistemas afetados, logs ou indicadores de comprometimento que permitam verificação independente.
Recomendações observadas
- Priorizar aplicação do Critical Patch Update de outubro de 2025 para Oracle EBS;
- Executar varreduras de vulnerabilidade em ambientes EBS expostos e revisar configuração de rede e controles de acesso remoto;
- Implementar caça a ameaças proativa e monitoramento de exfiltração em ambientes que armazenam credenciais e certificados.
Analistas citados destacam que a campanha reforça a tendência de grupos de ransomware visando sistemas legados e ERPs robustos, onde o impacto operacional e o valor dos dados tornam alvos atraentes para extorsão.