DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 17 cyberattaques d’ampleur du 8 septembre 2026 (dont Pegasus)
  • Illustration d’un robot virtuel devant un ordinateur portable, évoquant les 3 700 agents IA d'OpenAI ayant détourné un wiki pour tricher.
    OpenAI : 3 700 agents IA détournent un wiki pour tricher
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • À la une

Exploitation d’une faille Oracle par Clop et ShinyHunters depuis août déjà

  • Marc Barbezat
  • 13 octobre 2025
  • 2 minutes de lecture
Illustration d’un hacker encapuchonné utilisant un ordinateur, sur fond de schéma de code et de bases de données, représentant une attaque informatique et les risques de cybersécurité
▾ Sommaire
Clop et l’exploitation de la faille OracleL’impact des attaques et la réponse des entreprisesA lire aussi
brève actu
Près de trois mois après sa découverte, la faille Oracle E-Business reste exploitée par Clop, exposant encore des entreprises à des vols massifs de données.

Depuis le début du mois d’août, une faille critique dans le logiciel Oracle E-Business Suite est exploitée par le groupe de rançongiciels Clop pour voler des données. Cette vulnérabilité, identifiée comme CVE-2025-61882, permet une exécution de code à distance sans authentification, une méthode particulièrement dangereuse pour les entreprises utilisant cette suite logicielle. En parallèle, le groupe ShinyHunters a intensifié ses attaques de cyberextorsion, ciblant des entreprises du Fortune 500 avec des menaces de divulgation de données si aucune rançon n’est payée. Ces attaques mettent en lumière la vulnérabilité persistante des systèmes d’entreprise face aux cybermenaces.

Clop et l’exploitation de la faille Oracle

Le groupe Clop a commencé à exploiter une faille zero-day dans Oracle E-Business Suite dès le mois d’août, selon Bleeping Computer. Cette vulnérabilité permettait aux attaquants de voler des données critiques sans laisser de traces, rendant les systèmes Oracle particulièrement vulnérables. Bien que Oracle ait depuis publié un correctif pour cette faille, de nombreux systèmes restent exposés, augmentant le risque de compromission. L’exploitation de cette faille a permis au groupe Clop d’accéder à de vastes quantités de données sensibles, soulignant l’importance d’une gestion proactive des vulnérabilités pour les entreprises.

ShinyHunters, connu pour ses attaques de phishing vocal, a lancé une campagne agressive en exploitant la même faille, comme le rapporte SecurityWeek. En plus des attaques sur Oracle, ShinyHunters a ciblé des clients de Salesforce, menaçant de divulguer des données volées si une rançon n’était pas payée. Cette stratégie de double extorsion, combinant vol de données et menaces de divulgation, met une pression énorme sur les entreprises touchées. De plus, les attaques ont été facilitées par l’accès à des jetons d’authentification, illustrant la sophistication croissante des méthodes employées par ces groupes de cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’impact des attaques et la réponse des entreprises

Les attaques menées par ShinyHunters ont eu un impact majeur sur plusieurs grandes entreprises, y compris des géants comme Toyota et FedEx, selon KrebsOnSecurity. Le groupe a créé un site de divulgation de données pour faire pression sur les entreprises afin qu’elles paient la rançon demandée. Cependant, certaines entreprises, comme Salesforce, ont pris position en refusant de céder aux demandes d’extorsion, se concentrant plutôt sur le renforcement de leurs défenses et la coopération avec les autorités pour atténuer les impacts des violations. Cette situation souligne l’importance d’une réponse coordonnée et proactive face aux cybermenaces, incluant la mise en œuvre rapide de correctifs de sécurité et le renforcement des protocoles d’authentification pour minimiser les risques d’exploitation future.

A lire aussi

Cybersécurité : Oracle admet finalement un vol de données

Après plusieurs démentis, Oracle a finalement reconnu un vol de données dans un « environnement legacy ».

Lire la suite sur dcod.ch
Cybersécurité : Oracle admet finalement un vol de données

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Clop
  • cybersécurité
  • extorsion
  • Oracle
  • ShinyHunters
  • vulnérabilité
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Utilisation d'un guichet automatique bancaire (GAB) concerné par neuf vulnérabilités du logiciel CryptoPro.
Lire l'article

CryptoPro : neuf vulnérabilités qui exposent les GAB

Main tenant un smartphone affichant l'écran de gestion des passkeys dans WhatsApp, à côté du logo officiel de l'application, illustrant le franchissement du cap du milliard d'utilisateurs.
Lire l'article

WhatsApp passe le cap du milliard d’utilisateurs de passkeys

Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café