Cl0p izkorišča ranljivost ničtega dne v Oracle E-Business Suite za krajo podatkov in izsiljevanje (CVE-2025-61882)
tehnologija obramba

Cl0p izkorišča ranljivost ničtega dne v Oracle E-Business Suite za krajo podatkov in izsiljevanje (CVE-2025-61882)

Kriminalna skupina Cl0p je izkoristila več ranljivosti v sistemu Oracle E-Business Suite (EBS), vključno z ranljivostjo ničtega dne (CVE-2025-61882), da bi avgusta 2025 ukradla velike količine podatkov od več žrtev. Oracle je stranke obvestil, da je popravil kritično ranljivost za oddaljeno izvajanje kode, označeno kot CVE-2025-61882.

Izvorni članki

CVE-2025-61882 Vulnerability: A Critical Oracle...
socprime.com | 6. 10. 2025 12:04
Cl0p exploits Oracle E-Business Suite zero-day ...
helpnetsecurity.com | 6. 10. 2025 11:32
Oracle E-Business Suite Zero-Day Exploited in C...
securityweek.com | 6. 10. 2025 7:43

Podobni članki

0xbow zbral 3,5 milijona dolarjev za širitev tehnologije zasebnosti Privacy Pools
gospodarstvo finance
0xbow zbral 3,5 milijona dolarjev za širitev tehnologije zasebnosti Privacy Pools

18. nov 20:57

Podjetje 0xbow, ki stoji za platformo Privacy Pools, je zbralo 3,5 milijona dolarjev v začetnem krogu financiranja, ki ga je vodil Starbloom Capital. Sredstva bodo namenjena širitvi platforme, ki omogoča zasebne transakcije s kriptovalutami, hkrati pa zagotavlja skladnost s predpisi. Ethereum Foundation je Privacy Pools integriral v svojo denarnico Kohaku, platforma pa je od marca 2025 obdelala že 6 milijonov dolarjev transakcij.

TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco
gospodarstvo zdravstvo
TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco

18. nov 15:57

Tata Consultancy Services (TCS) je prejel petletni posel od NHS Supply Chain za posodobitev njihovih IT sistemov. TCS bo uvedel rešitve v oblaku in umetno inteligenco, s čimer bo nadomestil zastarele sisteme z moderno rešitvijo za upravljanje dobavne verige in načrtovanje virov podjetja. Cilj je pospešiti čas prihoda na trg, zagotoviti brezhibno razširljivost in izboljšati uporabniško izkušnjo.

Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji
obramba kriminal
Operacija Endgame razbila omrežja Rhadamanthys, Venom RAT in Elysium v globalni akciji

13. nov 14:05

Mednarodna policijska operacija Endgame, ki jo je koordiniral Europol, je med 10. in 13. novembrom 2025 zatrla delovanje zlonamernih programov Rhadamanthys Stealer, Venom RAT in botneta Elysium. Organi pregona iz devetih držav so zasegli več kot tisoč strežnikov, ki so jih uporabljala ta omrežja, ter razkrili več kot dva milijona prizadetih e-poštnih naslovov in 7,4 milijona gesel.

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

South Bow Corp. ne zaznava sistemskih težav na sistemu Keystone po razlitju v Severni Dakoti
industrija okolje
South Bow Corp. ne zaznava sistemskih težav na sistemu Keystone po razlitju v Severni Dakoti

14. nov 19:04

Podjetje South Bow Corp. načrtuje postopno vrnitev cevovoda Keystone v normalno delovanje prihodnje leto, potem ko je sistem po aprilskem razlitju v Severni Dakoti še vedno deloval z znižanim tlakom. Glavni operativni direktor Richard Prior je dejal, da podjetje ni zaznalo nobenih sistemskih težav na omrežju od Alberte do Teksasa po nesreči.

Entitete in sentiment

Entiteta Sentiment
Cl0p zelo negativno
Oracle E-Business Suite Negativno
Charles Carmakal nevtralno
Mandiant nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ne dogaja neposredno v Sloveniji, lahko slovenska podjetja, ki uporabljajo Oracle E-Business Suite, predstavljajo tarčo podobnih napadov, zato je pomembno, da se zavedajo tveganj in poskrbijo za ustrezno zaščito.