Image

В результате хакерских атак, связанных с Oracle, были украдены данные у «десятков» организаций

Ларри Эллисон, соучредитель и исполнительный председатель совета директоров Oracle Corp., выступает на конференции Oracle OpenWorld 2018 в Сан-Франциско, штат Калифорния, США, в понедельник, 22 октября 2018 г. Эллисон анонсировал ряд обновлений, повышающих уровень автоматизации и интеллектуальности облачных приложений Oracle. Фотограф: Дэвид Пол Моррис/Bloomberg
Авторы изображений: Дэвид Пол Моррис / Bloomberg / Getty Images

Исследователи безопасности из Google утверждают, что хакеры, рассылающие электронные письма с вымогательством в адрес руководителей компаний, похитили данные из «десятков организаций», что является одним из первых признаков того, что хакерская кампания может иметь далеко идущие последствия.

В четверг в заявлении, переданном TechCrunch, технологический гигант сообщил, что вымогательская банда Clop воспользовалась многочисленными уязвимостями безопасности в программном обеспечении Oracle E-Business Suite, чтобы похитить значительные объемы данных у пострадавших организаций.

Программное обеспечение Oracle для электронного бизнеса позволяет компаниям вести свою деятельность, например хранить данные клиентов и файлы кадровых данных своих сотрудников.

В соответствующем сообщении в блоге Google говорится, что хакерская кампания, нацеленная на клиентов Oracle, началась как минимум 10 июля, примерно за три месяца до того, как взломы были впервые обнаружены.

Ранее на этой неделе Oracle признала, что хакеры, стоящие за этой кампанией по вымогательству, продолжают использовать её программное обеспечение для кражи личной информации руководителей компаний и их компаний. Несколькими днями ранее директор по безопасности Oracle Роб Дюхарт в той же публикации (которая впоследствии была удалена) заявил, что кампания по вымогательству связана с ранее выявленными уязвимостями, которые Oracle устранила в июле, что говорит о прекращении взломов.

Однако в рекомендациях по безопасности, опубликованных на выходных, Oracle заявила, что уязвимость нулевого дня, названная так потому, что у Oracle не было времени исправить ее, поскольку ею уже пользовались хакеры, может «эксплуатироваться по сети без необходимости ввода имени пользователя и пароля».

Связанная с Россией группировка, занимающаяся распространением вируса-вымогателя Clop, в последние годы приобрела известность благодаря массовым хакерским атакам, часто связанным с использованием уязвимостей, неизвестных производителю программного обеспечения на момент их эксплуатации, для кражи больших объёмов корпоративных и клиентских данных. В их число входят инструменты управляемой передачи файлов, такие как Cleo, MOVEit и GoAnywhere, которые компании используют для отправки конфиденциальных корпоративных данных через интернет.

В сообщении в блоге Google приводятся адреса электронной почты и другие технические данные, которые сетевые защитники могут использовать для поиска писем с вымогательством и других признаков того, что их системы Oracle могли быть скомпрометированы.

Источник: techcrunch.com

Image Not Found
Трое людей используют смартфоны на складе, один в жилете, все с беспроводными наушниками.

Компания DeepL, известная своими функциями перевода текста, теперь хочет переводить и ваш голос.

Источник изображения: DeepL Компания DeepL, специализирующаяся на переводе и известная своими текстовыми инструментами, сегодня выпустила…

Апр 16, 2026
ideipro logotyp

Лучшая камера GoPro (2026): компактная, бюджетная, аксессуары

Вы — герой боевиков, и вам нужна соответствующая камера. Мы поможем вам разобраться во всех моделях, дадим рекомендации по аксессуарам и…

Апр 16, 2026
Родео: ковбой на скачущей лошади в загоне, стильная обработка изображения.

Почему мнения об ИИ так разделились

Стефани Арнетт/MIT Technology Review | Getty Images Эта статья первоначально появилась в The Algorithm, нашей еженедельной рассылке об…

Апр 16, 2026
ideipro logotyp

Вложенное древовидное пространство: геометрическая основа для кофилогении

arXiv:2604.05056v2 Тип объявления: replace-cross Аннотация: Вложенные (или согласованные) филогенетические деревья моделируют…

Апр 16, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых

ИдеиPRO