Bimbo Bakeries USA, американският клон на най-голямата компания за производство на хлебни изделия в света, потвърди, пред че хакери са откраднали данни на служители чрез експлоатиране на уязвимост от тип нулев ден в Oracle E-Business Suite (EBS). С това компанията се присъединява към нарастващия списък от организации, засегнати от глобалната кампания за изнудване на групировката за откуп Clop срещу клиенти на Oracle.

В уведомително писмо от 31 август 2026 г., подадено до Главния прокурор на Калифорния на 4 септември, както е посочено в официалния документ, публикуван от Службата на главния прокурор на Калифорния, хлебопроизводителят заявява, че инцидентът се дължи на външен доставчик, използвал Oracle EBS.

Изтичане на данни от Oracle EBS в Bimbo

Компанията разкри, че проведеното разследване е установило на 6 декември 2025 г., че атакуващите са експлоатирали уязвимостта от тип нулев ден, за да придобият файлове, съхранявани в платформата.

От Bimbo Bakeries съобщиха, че са инсталирали извънредните корекции за сигурност от Oracle веднага след като са научили за проблема, и са започнали криминалистичен анализ, за да установят кои точно данни са били компрометирани.

Този преглед е отнел месеци. Едва на 19 август 2026 г. компанията потвърди, че един от откраднатите файлове съдържа имена и номера на социалното осигуряване на засегнати лица, което е задействало официалния процес по уведомяване, изискван от законите за разкриване на изтичане на данни.

Въпреки че в писмото на Bimbo Bakeries не се посочва конкретната уязвимост, времевата рамка и доставчикът съвпадат с широко документирана кампания, свързана с CVE-2025-61882 — критична уязвимост за отдалечено изпълнение на код без автентикация в компонента BI Publisher Integration на модула Concurrent Processing в Oracle EBS.

С оценка 9.8 по скалата CVSS, проблемът позволява на атакуващите да изпълняват произволен код върху неактуализирани EBS сървъри, без да са необходими валидни идентификационни данни. Притежаваната от Google компания Mandiant проследи експлоатирането назад до август 2025 г., седмици преди Oracle да издаде извънредна корекция за сигурност на 4 октомври 2025 г.

Изследователите приписват кампанията на изнудваческата група Clop, която използва уязвимостта, за да открадне данни от множество клиенти на Oracle EBS, включително Харвардския университет и The Washington Post, след което упражнява натиск върху жертвите с искания за откуп.

CISA добави уязвимостта към своя каталог Known Exploited Vulnerabilities малко след разкритието от страна на Oracle. Bimbo Bakeries не е приписала публично пробива на Clop, нито е разкрила колко лица са засегнати или дали е получила искане за откуп.

От Bimbo Bakeries заявиха, че „преразглеждат отношенията си с доставчиците“ след инцидента и предлагат на засегнатите лица 12 месеца безплатен мониторинг на кредитното досие и съдействие при измами чрез Cyberscout.

Експертите по сигурност продължават да призовават всички организации, използващи версии на Oracle EBS от 12.2.3 до 12.2.14, да потвърдят, че извънредната корекция за сигурност от октомври 2025 г. е инсталирана, да одитират логовете за съмнителна активност в BI Publisher от средата на 2025 г. насам и да променят идентификационните данни, свързани с интеграциите на EBS.

Предвид чувствителността на откраднатите данни, засегнатите лица трябва да следят кредитните си доклади, да активират известия за измами и да бъдат внимателни за фишинг опити, позоваващи се на пробива.

Научете 7-те фази за внедряване на AI SOC, обвързани с метрики – Изтеглете безплатния наръчник за внедряване на AI SOC за 2026 г.