Story perspectives
Harvard Cyberattack: Clop Group Exploits Oracle Vulnerability
10/18/2025
1 of 2
Harvard Cyberattack Response
- Harvard University confirmed a cyberattack exploited a zero-day in Oracle E-Business Suite linked to the Clop group (CVE-2025-61882) enabling remote access.
- Clop claims it stole data from a small Harvard administrative unit.
- The FBI warned organizations to patch this vulnerability immediately.
- Envoy Air, a subsidiary of American Airlines, was also compromised via the same Oracle flaws.
- Cybersecurity experts urge urgent patching as ransomware tactics evolve.
1 / 2
