Архив рубрики ~Лента новостей~

В результате хакерских атак, связанных с Oracle, были украдены данные у «десятков» организаций

В результате хакерских атак, связанных с Oracle, были украдены данные у «десятков» организаций
Ларри Эллисон, соучредитель и исполнительный председатель совета директоров Oracle Corp., выступает на конференции Oracle OpenWorld 2018 в Сан-Франциско, штат Калифорния, США, в понедельник, 22 октября 2018 г. Эллисон анонсировал ряд обновлений, повышающих уровень автоматизации и интеллектуальности облачных приложений Oracle. Фотограф: Дэвид Пол Моррис/Bloomberg
Авторы изображений: Дэвид Пол Моррис / Bloomberg / Getty Images

Исследователи безопасности из Google утверждают, что хакеры, рассылающие электронные письма с вымогательством в адрес руководителей компаний, похитили данные из «десятков организаций», что является одним из первых признаков того, что хакерская кампания может иметь далеко идущие последствия.

В четверг в заявлении, переданном TechCrunch, технологический гигант сообщил, что вымогательская банда Clop воспользовалась многочисленными уязвимостями безопасности в программном обеспечении Oracle E-Business Suite, чтобы похитить значительные объемы данных у пострадавших организаций.

Программное обеспечение Oracle для электронного бизнеса позволяет компаниям вести свою деятельность, например хранить данные клиентов и файлы кадровых данных своих сотрудников.

В соответствующем сообщении в блоге Google говорится, что хакерская кампания, нацеленная на клиентов Oracle, началась как минимум 10 июля, примерно за три месяца до того, как взломы были впервые обнаружены.

Ранее на этой неделе Oracle признала, что хакеры, стоящие за этой кампанией по вымогательству, продолжают использовать её программное обеспечение для кражи личной информации руководителей компаний и их компаний. Несколькими днями ранее директор по безопасности Oracle Роб Дюхарт в той же публикации (которая впоследствии была удалена) заявил, что кампания по вымогательству связана с ранее выявленными уязвимостями, которые Oracle устранила в июле, что говорит о прекращении взломов.

Однако в рекомендациях по безопасности, опубликованных на выходных, Oracle заявила, что уязвимость нулевого дня, названная так потому, что у Oracle не было времени исправить ее, поскольку ею уже пользовались хакеры, может «эксплуатироваться по сети без необходимости ввода имени пользователя и пароля».

Связанная с Россией группировка, занимающаяся распространением вируса-вымогателя Clop, в последние годы приобрела известность благодаря массовым хакерским атакам, часто связанным с использованием уязвимостей, неизвестных производителю программного обеспечения на момент их эксплуатации, для кражи больших объёмов корпоративных и клиентских данных. В их число входят инструменты управляемой передачи файлов, такие как Cleo, MOVEit и GoAnywhere, которые компании используют для отправки конфиденциальных корпоративных данных через интернет.

В сообщении в блоге Google приводятся адреса электронной почты и другие технические данные, которые сетевые защитники могут использовать для поиска писем с вымогательством и других признаков того, что их системы Oracle могли быть скомпрометированы.

Источник: techcrunch.com

❌ Нет тегов для этой статьи

Оцените материал:

Поделиться
Понравилась статья? Расскажите другим
ВКонтакте
Читайте также
Архив рубрики ~Коротко из Telegram~ IPO Anthropic: Сколько просят? Когда на биржу выходит компания из… Архив рубрики ~Коротко из Telegram~ Яндекс возвращается в гонку за суверенность (спойлер: никуда и не… Архив рубрики ~Коротко из Telegram~ Атлант подрезал гранты  Все десятые нам продавали идею предпринимателя с… Архив рубрики ~Коротко из Telegram~ GPT-6 Astra Max обошла Claude Fable 5.1 Max в Code… Архив рубрики ~Коротко из Telegram~ Парень собрал живые обои с аквариумом при помощи GPT-6 Astra… Архив рубрики ~Коротко из Telegram~ Google показала, как собирать красивые интерфейсы через AI Studio Google… Архив рубрики ~Полезное~ На GitHub завирусился гайд по жизни — почти 500 советов… Архив рубрики ~Полезное~ Pika перезапустилась: теперь это не просто генератор видео, а AI-студия… Архив рубрики ~Полезное~ Qwen выпустила Qwen-Image 2.1 Новая версия построена на архитектуре с… Архив рубрики ~Полезное~ Cloudflare выложили скилл для аудита безопасности, на котором построили… Архив рубрики ~Коротко из Telegram~ Файл «обо мне» — и нейросети перестают отвечать так, будто… Архив рубрики ~Коротко из Telegram~ Новые Mac Studio с чипом M5 Ultra при… Архив рубрики ~Коротко из Telegram~ AMD показала технологию, которая снижает расход видеопамяти в 47 раз… Архив рубрики ~Коротко из Telegram~ За первое полугодие 2026 года банки выдали около 6 тыс…. Архив рубрики ~Коротко из Telegram~ IPO Anthropic: Сколько просят? Когда на биржу выходит компания из… Архив рубрики ~Коротко из Telegram~ Яндекс возвращается в гонку за суверенность (спойлер: никуда и не… Архив рубрики ~Коротко из Telegram~ Атлант подрезал гранты  Все десятые нам продавали идею предпринимателя с… Архив рубрики ~Коротко из Telegram~ GPT-6 Astra Max обошла Claude Fable 5.1 Max в Code… Архив рубрики ~Коротко из Telegram~ Парень собрал живые обои с аквариумом при помощи GPT-6 Astra… Архив рубрики ~Коротко из Telegram~ Google показала, как собирать красивые интерфейсы через AI Studio Google… Архив рубрики ~Полезное~ На GitHub завирусился гайд по жизни — почти 500 советов… Архив рубрики ~Полезное~ Pika перезапустилась: теперь это не просто генератор видео, а AI-студия… Архив рубрики ~Полезное~ Qwen выпустила Qwen-Image 2.1 Новая версия построена на архитектуре с… Архив рубрики ~Полезное~ Cloudflare выложили скилл для аудита безопасности, на котором построили… Архив рубрики ~Коротко из Telegram~ Файл «обо мне» — и нейросети перестают отвечать так, будто… Архив рубрики ~Коротко из Telegram~ Новые Mac Studio с чипом M5 Ultra при… Архив рубрики ~Коротко из Telegram~ AMD показала технологию, которая снижает расход видеопамяти в 47 раз… Архив рубрики ~Коротко из Telegram~ За первое полугодие 2026 года банки выдали около 6 тыс….