DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Photographe tenant un appareil photo numérique illustrant la technologie de l'ETH Zurich : une puce anti-deepfakes qui authentifie les médias et sécurise les captures d'images.
    ETH Zurich : une puce anti-deepfakes authentifie les médias
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 9 incidents majeurs au 16 avril 2026
  • Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
    Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux
  • Mascotte Tux de Linux devant un drapeau de la France illustrant la stratégie de souveraineté numérique de l'État pour le média dcod.ch.
    Souveraineté numérique : la France confirme Linux
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 8 actus clés du 15 avril 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Failles / vulnérabilités
  • À la une

Exploitation d’une faille Oracle par Clop et ShinyHunters depuis août déjà

  • Marc Barbezat
  • 13 octobre 2025
  • 2 minutes de lecture
Illustration d’un hacker encapuchonné utilisant un ordinateur, sur fond de schéma de code et de bases de données, représentant une attaque informatique et les risques de cybersécurité
▾ Sommaire
Clop et l’exploitation de la faille OracleL’impact des attaques et la réponse des entreprisesA lire aussi
brève actu
Près de trois mois après sa découverte, la faille Oracle E-Business reste exploitée par Clop, exposant encore des entreprises à des vols massifs de données.

Depuis le début du mois d’août, une faille critique dans le logiciel Oracle E-Business Suite est exploitée par le groupe de rançongiciels Clop pour voler des données. Cette vulnérabilité, identifiée comme CVE-2025-61882, permet une exécution de code à distance sans authentification, une méthode particulièrement dangereuse pour les entreprises utilisant cette suite logicielle. En parallèle, le groupe ShinyHunters a intensifié ses attaques de cyberextorsion, ciblant des entreprises du Fortune 500 avec des menaces de divulgation de données si aucune rançon n’est payée. Ces attaques mettent en lumière la vulnérabilité persistante des systèmes d’entreprise face aux cybermenaces.

Clop et l’exploitation de la faille Oracle

Le groupe Clop a commencé à exploiter une faille zero-day dans Oracle E-Business Suite dès le mois d’août, selon Bleeping Computer. Cette vulnérabilité permettait aux attaquants de voler des données critiques sans laisser de traces, rendant les systèmes Oracle particulièrement vulnérables. Bien que Oracle ait depuis publié un correctif pour cette faille, de nombreux systèmes restent exposés, augmentant le risque de compromission. L’exploitation de cette faille a permis au groupe Clop d’accéder à de vastes quantités de données sensibles, soulignant l’importance d’une gestion proactive des vulnérabilités pour les entreprises.

ShinyHunters, connu pour ses attaques de phishing vocal, a lancé une campagne agressive en exploitant la même faille, comme le rapporte SecurityWeek. En plus des attaques sur Oracle, ShinyHunters a ciblé des clients de Salesforce, menaçant de divulguer des données volées si une rançon n’était pas payée. Cette stratégie de double extorsion, combinant vol de données et menaces de divulgation, met une pression énorme sur les entreprises touchées. De plus, les attaques ont été facilitées par l’accès à des jetons d’authentification, illustrant la sophistication croissante des méthodes employées par ces groupes de cybercriminels.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

L’impact des attaques et la réponse des entreprises

Les attaques menées par ShinyHunters ont eu un impact majeur sur plusieurs grandes entreprises, y compris des géants comme Toyota et FedEx, selon KrebsOnSecurity. Le groupe a créé un site de divulgation de données pour faire pression sur les entreprises afin qu’elles paient la rançon demandée. Cependant, certaines entreprises, comme Salesforce, ont pris position en refusant de céder aux demandes d’extorsion, se concentrant plutôt sur le renforcement de leurs défenses et la coopération avec les autorités pour atténuer les impacts des violations. Cette situation souligne l’importance d’une réponse coordonnée et proactive face aux cybermenaces, incluant la mise en œuvre rapide de correctifs de sécurité et le renforcement des protocoles d’authentification pour minimiser les risques d’exploitation future.

A lire aussi

Cybersécurité : Oracle admet finalement un vol de données

Après plusieurs démentis, Oracle a finalement reconnu un vol de données dans un « environnement legacy ».

Lire la suite sur dcod.ch
Cybersécurité : Oracle admet finalement un vol de données

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Clop
  • cybersécurité
  • extorsion
  • Oracle
  • ShinyHunters
  • vulnérabilité
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Photographie sous-marine au format paysage montrant un épais câble de fibre optique noir reposant sur le fond marin accidenté. En arrière-plan, un sous-marin militaire sombre est en maraude, tandis qu'un drone sous-marin (ROV) explore la zone avec des projecteurs allumés. L'ambiance est sombre et froide, illustrant les infrastructures critiques en zone de conflit.
Lire l'article

Câbles sous-marins : le nouvel enjeu cyber des conflits mondiaux

Logo de Claude Mythos d'Anthropic et du Project Glasswing avec une illustration graphique de structure cellulaire complexe.
Lire l'article

Claude Mythos identifié comme trop risqué pour un accès public

Logo LinkedIn sur un navigateur web illustrant l'article de DCOD : LinkedIn scanne secrètement plus de 6 000 extensions pour surveiller ses membres.
Lire l'article

LinkedIn scanne secrètement 6’000+ extensions pour surveiller ses membres

Des idées de lecture recommandées par DCOD

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café