Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Багато організацій стали жертвами викрадання даних в атаках, пов'язаних з Oracle

Багато організацій стали жертвами викрадання даних в атаках, пов’язаних з Oracle

Наталія Кравець, 20.10.202521.10.2025

Дослідники безпеки з Google повідомили, що хакери, які орієнтуються на корпоративних керівників за допомогою шантажу через електронну пошту, вкрали дані з «десятків організацій», що свідчить про широкомасштабність цієї кампанії.

Техногігант у своєму заяві, опублікованій у четвер, повідомив, що група шантажистів Clop використала кілька вразливостей у програмному забезпеченні Oracle E-Business Suite для викрадення значних обсягів даних з постраждалих організацій.

Програмне забезпечення Oracle E-Business дозволяє компаніям управляти своїми операціями, такими як зберігання даних про клієнтів та інформації про кадри співробітників.

Google зазначив у своєму блозі, що кампанія зламу, націлена на клієнтів Oracle, триває з щонайменше 10 липня, за три місяці до того, як була вперше виявлена.

Oracle підтвердив на початку цього тижня, що хакери, які стоять за кампанією шантажу, і далі зловживають його програмним забезпеченням для викрадення особистої інформації про корпоративних керівників та їхні компанії. Раніше начальник з безпеки Oracle, Роб Духарт, заявляв у тій же публікації, яка вже була видалена, що кампанія шантажу пов’язана з вже відомими вразливостями, які Oracle виправив у липні, вказуючи на те, що атаки закінчилися.

Однак у безпековій консультації, опублікованій на вихідних, Oracle зазначив, що нульовий день (zero-day) — вразливість, яку ще не встигли виправити, оскільки вона вже використовувалася хакерами, може бути «використана через мережу без необхідності вводити ім’я користувача та пароль».

Група Clop, що має зв’язки з Росією, здобула популярність останніми роками завдяки масованим кампаніям зламу, які часто включають зловживання вразливостями, невідомими постачальнику програмного забезпечення на момент їх використання, для викрадення великих обсягів корпоративних і клієнтських даних. До таких інструментів належать засоби керування передачами файлів, такі як Cleo, MOVEit та GoAnywhere, які компанії використовують для передачі чутливої корпоративної інформації через інтернет.

У блозі Google містяться адреси електронної пошти та інші технічні деталі, які мережевим захисникам можуть допомогти виявити шантажистські електронні листи та інші ознаки того, що їхні системи Oracle можуть бути скомпрометовані.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Мільйони клієнтів Odido під загрозою: європейський гігант мобільного зв'язку підтвердив витік даних

Мільйони клієнтів Odido під загрозою: європейський гігант підтвердив витік даних

10.03.202612.03.2026

У Нідерландах компанія Odido підтвердила, що внаслідок кібератаки сталося значне порушення конфіденційності, яке зачепило дані понад 6,2 мільйона її користувачів. Як повідомила прес-служба компанії, зловмисники, що залишилися невідомими, отримали доступ до системи контактів клієнтів та завантажили величезну кількість особистої інформації. Це становить майже третину населення країни. Серед вкрадених даних опинилися…

Read More
Новини LiteLLM website features security cert by Delve

На платформі LiteLLM з’явився доступ до численних моделей штучного інтелекту

15.05.202619.05.2026

Нещодавно в середовищі розробників програмного забезпечення розгорілася непередбачувана ситуація, натраплена на платформі LiteLLM, яка надає зручний доступ до численних моделей штучного інтелекту. Цей проект, що отримав визнання серед користувачів, завантажується до 3,4 мільйона разів на день, але його популярність була затінена виявленням небезпечного шкідливого програмного забезпечення. Проблема зі шкідливим ПЗ…

Read More
Новини Технологічні гіганти під тиском: Як США намагаються отримати дані про критиків Трампа

Як США намагаються отримати дані про критиків Трампа

28.03.202630.03.2026

В останні місяці Міністерство внутрішньої безпеки США активно вимагає у технологічних компаній надання інформації про осіб, які критикують адміністрацію Дональда Трампа. Зокрема, у ряді випадків відомство використовувало адміністративні повістки, щоб отримати дані про анонімні акаунти в Instagram, які повідомляють про дії імміграційної служби в їхніх громадах. Ці повістки також стосувалися…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes