Im August 2025 wurde die Harvard University Ziel eines großangelegten Ransomware-Angriffs. Die Ransomware-Gruppe "CL0P" nutzte eine Zero‑Day‑Schwachstelle (CVE‑2025‑61882) in der Oracle‑E‑Business‑Suite, um unbefugt auf Systeme zuzugreifen und rund 1,3 Terabyte interner Daten zu entwenden. Die Informationen tauchten später auf dem Erpressungsportal der Täter auf.
Oracle bestätigte Anfang Oktober, dass neben der bekannten Lücke auch bislang unbekannte Sicherheitsfehler ausgenutzt wurden, und veröffentlichte kurzfristig Patches. Sicherheitsexperten von Mandiant ordneten den Angriff dem Netzwerk FIN11 zu..
Der Vorfall gilt als erste dokumentierte Attacke einer Angriffsserie, die in der Folge weltweit zahlreiche Organisationen traf.