LONDON (IT BOLTWISE) – Eine kritische Sicherheitslücke in der Oracle E-Business Suite wird von der Hackergruppe Cl0p ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und Schadcode auszuführen. Die ersten Angriffe wurden bereits im August 2025 registriert.

Die Oracle E-Business Suite steht derzeit im Fokus der Cybersicherheitswelt, da eine kritische Sicherheitslücke von der Hackergruppe Cl0p ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2025-61882, ermöglicht es Angreifern, ohne Authentifizierung auf Systeme zuzugreifen und Schadcode auszuführen. Mit einem CVSS-Score von 9,8 wird die Bedrohung als äußerst ernst eingestuft.
Die ersten bekannten Angriffe, die diese Schwachstelle ausnutzen, wurden am 9. August 2025 registriert. Die Sicherheitsfirma CrowdStrike hat die Aktivitäten der Hackergruppe Cl0p, auch bekannt als Graceful Spider, mit moderater Zuversicht verfolgt. Diese Gruppe ist bekannt für ihre raffinierten Ransomware-Angriffe, die oft auf große Unternehmen abzielen.
Interessanterweise gibt es Hinweise auf eine mögliche Zusammenarbeit zwischen verschiedenen Hackergruppen, darunter Scattered Spider und LAPSUS$, die ebenfalls Interesse an der Ausnutzung dieser Schwachstelle gezeigt haben. Ein Telegram-Kanal, der diese Zusammenarbeit andeutet, hat den Exploit für die Oracle EBS geteilt und gleichzeitig die Taktiken von Graceful Spider kritisiert.
Die Bedrohung durch solche Sicherheitslücken unterstreicht die Notwendigkeit für Unternehmen, ihre Systeme regelmäßig zu aktualisieren und zu patchen. Die schnelle Reaktion auf entdeckte Schwachstellen kann entscheidend sein, um potenzielle Schäden zu minimieren. Experten raten Unternehmen, ihre Sicherheitsprotokolle zu überprüfen und sicherzustellen, dass alle Systeme auf dem neuesten Stand sind.
Die Auswirkungen solcher Angriffe sind weitreichend und betreffen nicht nur die betroffenen Unternehmen, sondern auch deren Kunden und Partner. Die Wiederherstellung nach einem Ransomware-Angriff kann kostspielig und zeitaufwendig sein, was die Bedeutung proaktiver Sicherheitsmaßnahmen weiter unterstreicht.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Architect (gn)

KI Manager Regulatorik (m/w/d)

Werkstudent für Chatbot und AI in HR (m/w/d)

Duales Studium (B.Sc.) – Data Science und Künstliche Intelligenz (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Oracle E-Business Suite: Sicherheitslücke von Cl0p ausgenutzt" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Oracle E-Business Suite: Sicherheitslücke von Cl0p ausgenutzt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Oracle E-Business Suite: Sicherheitslücke von Cl0p ausgenutzt« bei Google Deutschland suchen, bei Bing oder Google News!