Hack Alerta

Cl0P alega invasão à Entrust explorando zero‑day do Oracle EBS

O grupo Cl0P afirma ter invadido a Entrust explorando o CVE‑2025‑61882, um RCE no Oracle E‑Business Suite com CVSS 9.8. Oracle publicou correção no CPU de outubro de 2025; Entrust confirmou investigação e disse não haver sinais de dados de clientes comprometidos até o momento.

O grupo Cl0P anunciou ter invadido a Entrust aproveitando um zero‑day no Oracle E‑Business Suite, ligado ao CVE‑2025‑61882 com CVSS 9.8.

Descoberta e escopo

De acordo com relatórios de segurança, o ataque está associado ao CVE‑2025‑61882, uma falha de Remote Code Execution em Oracle E‑Business Suite (EBS) classificada com CVSS 9.8. Cl0P publicou a reivindicação em seu site de vazamentos, e a matéria indica que Entrust — provedora de soluções de identidade e gestão de chaves digitais — confirmou um incidente, afirmando que, até o momento, não há indícios de comprometimento de dados de clientes.

O que mudou agora

Embora a Oracle tenha liberado correções no Critical Patch Update de outubro de 2025, a adoção tardia do patch tem deixado ambientes EBS expostos, facilitando operações de grupos de extorsão como o Cl0P. Fontes indicam que Cl0P já vem explorando CVE‑2025‑61882 desde sua divulgação e listou mais de uma dúzia de vítimas anteriormente.

Abordagem técnica e vetor

As reportagens apontam exploração remota sem autenticação como o vetor principal — a gravidade e facilidade de exploração são refletidas na pontuação CVSS 9.8. Cl0P é conhecido por combinar exfiltração de dados pré‑criptação com posterior pressão pública e extorsão financeira. A matéria não traz um detalhamento forense do exploit usado contra a Entrust nem um cronograma forense completo da intrusão.

Impacto e alcance

Entrust tem papel central em infraestrutura de chaves e autenticação para muitas empresas; por isso, mesmo relatos iniciais sem evidência de dados de clientes comprometidos geram preocupação quanto à confiança nos serviços. Fontes e analistas citados na cobertura destacam o risco reputacional e operacional para provedores de identidade que sofrem violações, mesmo quando o dano direto a clientes não é evidente.

Limites das informações

As informações públicas são escassas em detalhes técnicos e em quantificação do impacto. A confirmação da Entrust foi sucinta, limitada a uma nota indicando investigação em curso e medidas adicionais de segurança. As matérias não fornecem listas públicas de sistemas afetados, logs ou indicadores de comprometimento que permitam verificação independente.

Recomendações observadas

  • Priorizar aplicação do Critical Patch Update de outubro de 2025 para Oracle EBS;
  • Executar varreduras de vulnerabilidade em ambientes EBS expostos e revisar configuração de rede e controles de acesso remoto;
  • Implementar caça a ameaças proativa e monitoramento de exfiltração em ambientes que armazenam credenciais e certificados.

Analistas citados destacam que a campanha reforça a tendência de grupos de ransomware visando sistemas legados e ERPs robustos, onde o impacto operacional e o valor dos dados tornam alvos atraentes para extorsão.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.