A Universidade de Phoenix (UoPX) entrou para uma lista crescente de U.S. universidades invadiram uma violação em uma campanha de roubo de dados Clop direcionada a instâncias vulneráveis do Oracle E-Business Suite em agosto de 2025.
Fundada em 1976 e com sede em Phoenix, Arizona, a UoPX é uma universidade privada com fins lucrativos, com quase 3.000 funcionários acadêmicos e mais de 100.000 estudantes matriculados.
A universidade divulgou a violação de dados em seu site oficial na terça-feira, enquanto sua empresa-mãe, Phoenix Education Partners, apresentou um pedido Forma 8-K com a Comissão de Valores Mobiliários dos EUA (SEC).
A UoPX afirmou ter detectado o incidente em 21 de novembro (após o grupo de extorsão adicioná-lo ao seu site de vazamento de dados) e observou que os atacantes exploraram uma vulnerabilidade zero-day na aplicação financeira Oracle E-Business Suite (EBS) para roubar uma ampla gama de informações pessoais e financeiras sensíveis pertencentes a estudantes, funcionários e fornecedores.
“Acreditamos que o terceiro não autorizado obteve certas informações pessoais, incluindo nomes e contatos, datas de nascimento, números de seguro social e números de conta bancária e de roteamento relacionados a inúmeros estudantes, funcionários, professores e fornecedores atuais e antigos, foi acessado sem autorização”, disse a escola.
“Continuamos a revisar os dados impactados e forneceremos as notificações necessárias aos indivíduos afetados e às entidades reguladoras. Os indivíduos afetados em breve receberão uma carta pelo correio dos EUA detalhando os detalhes do incidente e os próximos passos a serem tomados.”
Andrea Smiley, vice-presidente de Relações Públicas da Universidade de Phoenix, disse ao BleepingComputer que a UoPX está “revisando os dados impactados e fornecerá as notificações necessárias aos indivíduos afetados e às entidades reguladoras.” No entanto, Smiley não compartilhou mais detalhes sobre a violação, incluindo qual operação de cibercrime estava por trás do ataque ou o número total de pessoas afetadas.
explorou uma falha zero-day (CVE-2025-61882) para roubar documentos sensíveis de muitas vítimas” plataformas Oracle EBS desde então início de agosto de 2025.
Como parte da mesma série de ataques de roubo de dados, a Clop também tem como alvo outras universidades nos Estados Unidos, incluindo Universidade de Harvard e o Universidade da Pensilvânia, que também confirmaram violações do Oracle EBS que afetam seus alunos e funcionários.
O grupo de extorsão também comprometeu as instâncias Oracle EBS de dezenas de empresas ao redor do mundo, incluindo GlobalLogic, Logitech, The Washington Poste a subsidiária da American Airlines, Envoy Air, e vazou os dados roubados em seu site da dark web.
No passado, Clop também esteve por trás de campanhas de roubo de dados direcionadas GoAnywhere MFT, Accellion FTA, Cleoe Transferência MOVEit clientes, sendo que estes últimos afetam mais de 2.770 organizações.
Desde o final de outubro, os sistemas de várias universidades dos EUA também foram violados em uma série de Ataques de phishing por vozcom Universidade de Harvard, Universidade da Pensilvâniae Universidade de Princeton revelando que os atacantes violaram sistemas usados para atividades de desenvolvimento e ex-alunos para roubar informações pessoais de doadores, funcionários, estudantes, ex-alunos e professores.
Atualização 03 de dezembro, 10:16 EST: Declaração adicionada da Universidade de Phoenix.
Destrua silos de IAM como Bitpanda, KnowBe4 e PathAI
Um IAM quebrado não é apenas um problema de TI – o impacto se espalha por toda a sua empresa.
Este guia prático aborda por que as práticas tradicionais de IAM não acompanham as demandas modernas, exemplos de como é um “bom” IAM e uma lista simples para construir uma estratégia escalável.
