Oracle EBS zero-day usado por Clop para invadir o Barts Health NHS
O ransomware Clop roubou dados do Barts Health NHS após explorar um zero-day em sua Oracle E-Business Suite.
O Barts Health NHS confirmou que Ransomware clop O grupo roubou dados explorando o zero-day CVE-2025-61882 em seus Oracle E-Business Suite. O grupo de crimes cibernéticos adicionou a organização à sua Dark Web vazou o site de dados e vazou as informações roubadas.
A equipe de ransomware Clop vem explorando o crítico Oracle EBS zero-day CVE-2025-61882 desde o início de agosto, roubando dados sensíveis de diversas organizações ao redor do mundo, incluindo a Envoy Air, Universidade de Harvard, Washington Post, Logitech, Universidade da Pensilvânia e Universidade de Phoenix.
A violação do Barts Health NHS expôs faturas contendo nomes e endereços completos de pacientes, detalhes de ex-funcionários com dívidas e informações sobre fornecedores. Os dados comprometidos também incluíam arquivos contábeis relacionados aos serviços que Barts prestou desde abril de 2024 ao Barking, Havering e Redbridge University Hospitals NHS Trust, afetando registros financeiros e pessoais sensíveis ao longo de vários anos.
“Um grupo criminoso conhecido como Cl0p roubou alguns arquivos de um banco de dados contendo faturas e os postou na dark web. Os arquivos roubados incluem nomes e endereços de pessoas que foram responsáveis por pagar por tratamento ou serviços em um hospital da Barts Health ao longo de vários anos.” diz o Atualização de Ciberataque publicado pela Barts Health NHS. “O sindicato explorou uma brecha no software Oracle E-business Suite, que automatiza processos-chave de negócios. Isso impactou muitas organizações ao redor do mundo, e a Oracle desde então corrigiu o problema.”
A organização observou que seu prontuário eletrônico de pacientes e sistemas clínicos não foram afetados, e garantiu que sua infraestrutura central de TI esteja segura.
A violação de dados ocorreu em agosto, mas foi detectada em novembro, quando anunciada na dark web.
“O roubo ocorreu em agosto, mas não havia indicação de que os dados de confiança estavam em risco até novembro, quando os arquivos foram postados na dark web. Até o momento, nenhuma informação foi publicada na internet em geral, e o risco se limita àqueles que conseguem acessar arquivos comprimidos na dark web criptografada.” continua a atualização.
O Barts Health NHS notificou o Centro Nacional de Segurança Cibernética do Reino Unido, a Polícia Metropolitana e o ICO sobre uma violação de dados. Pacientes que fizeram pagamentos são aconselhados a revisar as faturas para identificar dados expostos e permanecer atentos a mensagens suspeitas ou não solicitadas, especialmente aquelas que solicitam pagamentos ou informações sensíveis, para reduzir o risco de fraude ou uso indevido de identidade.
O Barts Health NHS Trust é um dos maiores trusts hospitalares do NHS (Serviço Nacional de Saúde) do Reino Unido, com sede em Londres. Ela oferece uma ampla gama de serviços de saúde, incluindo cuidados agudos, especializados e comunitários. O fundo administra vários hospitais importantes, como o St Bartholomew’s Hospital, Royal London Hospital, Whipps Cross University Hospital e Newham University Hospital.
A Barts Health atende uma população diversificada de mais de 2,5 milhões de pessoas no leste e centro de Londres e é uma fornecedora chave de serviços médicos rotineiros e especializados. Também está envolvida no ensino e na pesquisa, colaborando com universidades e instituições de pesquisa médica.
Me siga no Twitter:@securityaffairseFacebookeMastodonte
(SecurityAffairs–hacking, NHS)
