Image

В результате хакерских атак, связанных с Oracle, были украдены данные у «десятков» организаций

Ларри Эллисон, соучредитель и исполнительный председатель совета директоров Oracle Corp., выступает на конференции Oracle OpenWorld 2018 в Сан-Франциско, штат Калифорния, США, в понедельник, 22 октября 2018 г. Эллисон анонсировал ряд обновлений, повышающих уровень автоматизации и интеллектуальности облачных приложений Oracle. Фотограф: Дэвид Пол Моррис/Bloomberg
Авторы изображений: Дэвид Пол Моррис / Bloomberg / Getty Images

Исследователи безопасности из Google утверждают, что хакеры, рассылающие электронные письма с вымогательством в адрес руководителей компаний, похитили данные из «десятков организаций», что является одним из первых признаков того, что хакерская кампания может иметь далеко идущие последствия.

В четверг в заявлении, переданном TechCrunch, технологический гигант сообщил, что вымогательская банда Clop воспользовалась многочисленными уязвимостями безопасности в программном обеспечении Oracle E-Business Suite, чтобы похитить значительные объемы данных у пострадавших организаций.

Программное обеспечение Oracle для электронного бизнеса позволяет компаниям вести свою деятельность, например хранить данные клиентов и файлы кадровых данных своих сотрудников.

В соответствующем сообщении в блоге Google говорится, что хакерская кампания, нацеленная на клиентов Oracle, началась как минимум 10 июля, примерно за три месяца до того, как взломы были впервые обнаружены.

Ранее на этой неделе Oracle признала, что хакеры, стоящие за этой кампанией по вымогательству, продолжают использовать её программное обеспечение для кражи личной информации руководителей компаний и их компаний. Несколькими днями ранее директор по безопасности Oracle Роб Дюхарт в той же публикации (которая впоследствии была удалена) заявил, что кампания по вымогательству связана с ранее выявленными уязвимостями, которые Oracle устранила в июле, что говорит о прекращении взломов.

Однако в рекомендациях по безопасности, опубликованных на выходных, Oracle заявила, что уязвимость нулевого дня, названная так потому, что у Oracle не было времени исправить ее, поскольку ею уже пользовались хакеры, может «эксплуатироваться по сети без необходимости ввода имени пользователя и пароля».

Связанная с Россией группировка, занимающаяся распространением вируса-вымогателя Clop, в последние годы приобрела известность благодаря массовым хакерским атакам, часто связанным с использованием уязвимостей, неизвестных производителю программного обеспечения на момент их эксплуатации, для кражи больших объёмов корпоративных и клиентских данных. В их число входят инструменты управляемой передачи файлов, такие как Cleo, MOVEit и GoAnywhere, которые компании используют для отправки конфиденциальных корпоративных данных через интернет.

В сообщении в блоге Google приводятся адреса электронной почты и другие технические данные, которые сетевые защитники могут использовать для поиска писем с вымогательством и других признаков того, что их системы Oracle могли быть скомпрометированы.

Источник: techcrunch.com

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

ИИ почти всех обгонит? Прогнозы звучат громко, но есть нюансы…
Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.
dummy-img
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
dummy-img
dummy-img
Взаимодействие человека и машины погружается под воду.
Взаимодействие человека и машины погружается под воду.
Image Not Found
Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Вкратце Опубликовано: Изображение предоставлено: Thos Robinson/Getty Images для The New York Times (откроется в новом окне) Джули Борт Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.…

Апр 21, 2026
dummy-img

Как почистить виниловые пластинки (2026): пылесос, ультразвук, чистящий раствор, щетка.

Эти щелчки и треск недопустимы. Приведите свою музыку в порядок с помощью этого удобного руководства. Источник: www.wired.com

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых