Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Багато організацій стали жертвами викрадання даних в атаках, пов'язаних з Oracle

Багато організацій стали жертвами викрадання даних в атаках, пов’язаних з Oracle

Наталія Кравець, 20.10.202521.10.2025

Дослідники безпеки з Google повідомили, що хакери, які орієнтуються на корпоративних керівників за допомогою шантажу через електронну пошту, вкрали дані з «десятків організацій», що свідчить про широкомасштабність цієї кампанії.

Техногігант у своєму заяві, опублікованій у четвер, повідомив, що група шантажистів Clop використала кілька вразливостей у програмному забезпеченні Oracle E-Business Suite для викрадення значних обсягів даних з постраждалих організацій.

Програмне забезпечення Oracle E-Business дозволяє компаніям управляти своїми операціями, такими як зберігання даних про клієнтів та інформації про кадри співробітників.

Google зазначив у своєму блозі, що кампанія зламу, націлена на клієнтів Oracle, триває з щонайменше 10 липня, за три місяці до того, як була вперше виявлена.

Oracle підтвердив на початку цього тижня, що хакери, які стоять за кампанією шантажу, і далі зловживають його програмним забезпеченням для викрадення особистої інформації про корпоративних керівників та їхні компанії. Раніше начальник з безпеки Oracle, Роб Духарт, заявляв у тій же публікації, яка вже була видалена, що кампанія шантажу пов’язана з вже відомими вразливостями, які Oracle виправив у липні, вказуючи на те, що атаки закінчилися.

Однак у безпековій консультації, опублікованій на вихідних, Oracle зазначив, що нульовий день (zero-day) — вразливість, яку ще не встигли виправити, оскільки вона вже використовувалася хакерами, може бути «використана через мережу без необхідності вводити ім’я користувача та пароль».

Група Clop, що має зв’язки з Росією, здобула популярність останніми роками завдяки масованим кампаніям зламу, які часто включають зловживання вразливостями, невідомими постачальнику програмного забезпечення на момент їх використання, для викрадення великих обсягів корпоративних і клієнтських даних. До таких інструментів належать засоби керування передачами файлів, такі як Cleo, MOVEit та GoAnywhere, які компанії використовують для передачі чутливої корпоративної інформації через інтернет.

У блозі Google містяться адреси електронної пошти та інші технічні деталі, які мережевим захисникам можуть допомогти виявити шантажистські електронні листи та інші ознаки того, що їхні системи Oracle можуть бути скомпрометовані.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини YouTube закрывает доступ к Premium для части пользователей: кого это коснется

YouTube закрывает доступ к Premium для части пользователей: кого это коснется

21.06.202428.06.2025

Платформа YouTube начала отменять премиум-подписки, если страна регистрации не совпадает с реальным местонахождением пользователя.

Read More
Новини Остання функція безпеки iPhone від Apple ускладнила життя розробникам шпигунських програм

Остання функція безпеки iPhone від Apple ускладнила життя розробникам шпигунських програм

13.09.202515.09.2025

Серед численних новинок, представлених компанією Apple цього тижня, було оголошено про нову технологію безпеки для останніх моделей iPhone 17 і iPhone Air. Ця технологія розроблена для протидії постачальникам спостереження та вразливостям, на яких вони зазвичай ґрунтуються. Memory Integrity Enforcement Функція отримала назву Memory Integrity Enforcement (MIE) і призначена для запобігання…

Read More
Новини Нова вразливість у шпигунському ПЗ TheTruthSpy ставить під загрозу жертв

Нова вразливість у шпигунському ПЗ TheTruthSpy ставить під загрозу жертв

25.08.202501.10.2025

Виробник програм для стеження, який має серйозні проблеми з витоками даних, виявив критичну вразливість безпеки, що дозволяє будь-якому охочому отримати доступ до користувацьких облікових записів і викрасти особисті дані жертв, підтвердили експерти. Вразливість у TheTruthSpy Незалежний дослідник безпеки Сваранг Уейд виявив вразливість у додатку для стеження TheTruthSpy, що дозволяє скинути…

Read More

Последние записи

  • Amazon виставив клієнтам AWS рахунки на мільярди доларів через помилку в системі
  • Через бум ШІ почали дорожчати смартфони
  • Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve
  • Nvidia об’єднується з японськими робототехнічними компаніями
  • Maincast Sport став найкращим дебютом року за версією BigData Awards

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes