Image

В результате хакерских атак, связанных с Oracle, были украдены данные у «десятков» организаций

Ларри Эллисон, соучредитель и исполнительный председатель совета директоров Oracle Corp., выступает на конференции Oracle OpenWorld 2018 в Сан-Франциско, штат Калифорния, США, в понедельник, 22 октября 2018 г. Эллисон анонсировал ряд обновлений, повышающих уровень автоматизации и интеллектуальности облачных приложений Oracle. Фотограф: Дэвид Пол Моррис/Bloomberg
Авторы изображений: Дэвид Пол Моррис / Bloomberg / Getty Images

Исследователи безопасности из Google утверждают, что хакеры, рассылающие электронные письма с вымогательством в адрес руководителей компаний, похитили данные из «десятков организаций», что является одним из первых признаков того, что хакерская кампания может иметь далеко идущие последствия.

В четверг в заявлении, переданном TechCrunch, технологический гигант сообщил, что вымогательская банда Clop воспользовалась многочисленными уязвимостями безопасности в программном обеспечении Oracle E-Business Suite, чтобы похитить значительные объемы данных у пострадавших организаций.

Программное обеспечение Oracle для электронного бизнеса позволяет компаниям вести свою деятельность, например хранить данные клиентов и файлы кадровых данных своих сотрудников.

В соответствующем сообщении в блоге Google говорится, что хакерская кампания, нацеленная на клиентов Oracle, началась как минимум 10 июля, примерно за три месяца до того, как взломы были впервые обнаружены.

Ранее на этой неделе Oracle признала, что хакеры, стоящие за этой кампанией по вымогательству, продолжают использовать её программное обеспечение для кражи личной информации руководителей компаний и их компаний. Несколькими днями ранее директор по безопасности Oracle Роб Дюхарт в той же публикации (которая впоследствии была удалена) заявил, что кампания по вымогательству связана с ранее выявленными уязвимостями, которые Oracle устранила в июле, что говорит о прекращении взломов.

Однако в рекомендациях по безопасности, опубликованных на выходных, Oracle заявила, что уязвимость нулевого дня, названная так потому, что у Oracle не было времени исправить ее, поскольку ею уже пользовались хакеры, может «эксплуатироваться по сети без необходимости ввода имени пользователя и пароля».

Связанная с Россией группировка, занимающаяся распространением вируса-вымогателя Clop, в последние годы приобрела известность благодаря массовым хакерским атакам, часто связанным с использованием уязвимостей, неизвестных производителю программного обеспечения на момент их эксплуатации, для кражи больших объёмов корпоративных и клиентских данных. В их число входят инструменты управляемой передачи файлов, такие как Cleo, MOVEit и GoAnywhere, которые компании используют для отправки конфиденциальных корпоративных данных через интернет.

В сообщении в блоге Google приводятся адреса электронной почты и другие технические данные, которые сетевые защитники могут использовать для поиска писем с вымогательством и других признаков того, что их системы Oracle могли быть скомпрометированы.

Источник: techcrunch.com

✅ Найденные теги: В, новости
Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых