在Cl0p勒索软件黑客组织上周单方面宣称后,瑞士科技公司罗技(Logitech)证实,其Oracle E-Business Suite(EBS)系统遭入侵,导致员工、消费者个人信息、客户及供应商数据泄露。
近日接连公布受害名单的Cl0p勒索软件组织,上周声称从罗技内部系统窃取了1.8TB数据。罗技已于上周公告发生数据泄露事件,并已向相关政府部门通报。
该公司初步调查判断,未经授权的第三方攻击者利用了“第三方软件平台”的零日漏洞,从内部IT系统复制了部分数据。在甲骨文发布补丁后,罗技已完成漏洞修复。泄露的数据可能包含员工及消费者的部分信息,以及客户和供应商的相关资料。
罗技未具体说明泄露了哪些类型的信息,但表示受影响的IT系统不包含身份证号、信用卡号等敏感个人数据。同时,罗技强调此次事件未影响其产品、业务运营或制造流程,对公司财务状况也无不良影响。
此次Oracle EBS数据泄露事件,是Cl0p勒索软件组织FIN11利用CVE-2025-61882或CVE-2025-61884漏洞所致。截至目前,黑客信息发布网站上列出的受害单位已达29家。
已确认的受害者包括哈佛大学、Envoy Air、《华盛顿邮报》、日立集团旗下数字工程服务供应商GlobalLogic,此外,施耐德电气和艾默生电气、英国NHS也被传遭攻击,但尚未得到证实。