Michelin confirme une violation de donnĂ©es liĂ©e Ă lâexploitation dâune zeroâday Oracle E-Business Suite
SecurityWeek rapporte que Michelin a confirmĂ© avoir Ă©tĂ© touchĂ© par la vaste campagne de compromission visant Oracle EâBusiness Suite (EBS), oĂč des vulnĂ©rabilitĂ©s zeroâday ont Ă©tĂ© exploitĂ©es pour accĂ©der aux donnĂ©es dâorganisations utilisatrices. Selon lâarticle, la marque dâextorsion Cl0p revendique publiquement cette campagne, tandis que des chercheurs estiment quâun cluster dâacteurs sophistiquĂ©s, notamment FIN11, est Ă la manĆuvre. Plus de 100 organisations figurent sur le site de Cl0p. Michelin indique quâune zeroâday dâOracle EBS a Ă©tĂ© exploitĂ©e. Lâentreprise affirme avoir appliquĂ© rapidement des mesures correctives efficaces, que des fichiers ont Ă©tĂ© consultĂ©s mais en faible volume et sans informations sensibles ni techniques, et quâaucun ransomware nâa Ă©tĂ© dĂ©ployĂ©, sans impact sur ses systĂšmes globaux. đ ...