Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Багато організацій стали жертвами викрадання даних в атаках, пов'язаних з Oracle

Багато організацій стали жертвами викрадання даних в атаках, пов’язаних з Oracle

Наталія Кравець, 20.10.202521.10.2025

Дослідники безпеки з Google повідомили, що хакери, які орієнтуються на корпоративних керівників за допомогою шантажу через електронну пошту, вкрали дані з «десятків організацій», що свідчить про широкомасштабність цієї кампанії.

Техногігант у своєму заяві, опублікованій у четвер, повідомив, що група шантажистів Clop використала кілька вразливостей у програмному забезпеченні Oracle E-Business Suite для викрадення значних обсягів даних з постраждалих організацій.

Програмне забезпечення Oracle E-Business дозволяє компаніям управляти своїми операціями, такими як зберігання даних про клієнтів та інформації про кадри співробітників.

Google зазначив у своєму блозі, що кампанія зламу, націлена на клієнтів Oracle, триває з щонайменше 10 липня, за три місяці до того, як була вперше виявлена.

Oracle підтвердив на початку цього тижня, що хакери, які стоять за кампанією шантажу, і далі зловживають його програмним забезпеченням для викрадення особистої інформації про корпоративних керівників та їхні компанії. Раніше начальник з безпеки Oracle, Роб Духарт, заявляв у тій же публікації, яка вже була видалена, що кампанія шантажу пов’язана з вже відомими вразливостями, які Oracle виправив у липні, вказуючи на те, що атаки закінчилися.

Однак у безпековій консультації, опублікованій на вихідних, Oracle зазначив, що нульовий день (zero-day) — вразливість, яку ще не встигли виправити, оскільки вона вже використовувалася хакерами, може бути «використана через мережу без необхідності вводити ім’я користувача та пароль».

Група Clop, що має зв’язки з Росією, здобула популярність останніми роками завдяки масованим кампаніям зламу, які часто включають зловживання вразливостями, невідомими постачальнику програмного забезпечення на момент їх використання, для викрадення великих обсягів корпоративних і клієнтських даних. До таких інструментів належать засоби керування передачами файлів, такі як Cleo, MOVEit та GoAnywhere, які компанії використовують для передачі чутливої корпоративної інформації через інтернет.

У блозі Google містяться адреси електронної пошти та інші технічні деталі, які мережевим захисникам можуть допомогти виявити шантажистські електронні листи та інші ознаки того, що їхні системи Oracle можуть бути скомпрометовані.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Meta разрабатывает конкурента Neuralink: браслет, управляемый силой мысли

Meta разрабатывает конкурента Neuralink: браслет, управляемый силой мысли

22.04.202428.06.2025

Meta активно занимается разработкой инновационного браслета, способного читать мозговые сигналы для управления устройствами.

Read More
Новини Після потужного протесту: Індія скасовує обов'язкову установку урядового додатку на смартфонах

Індія скасовує обов’язкову установку урядового додатку на смартфонах

12.12.202515.12.2025

Індія відмовилася від свого наміру зобов’язати виробників смартфонів попередньо встановлювати державний додаток на всі пристрої, реагуючи на занепокоєння з приводу приватності та можливих зловживань. У середу міністерство телекомунікацій Індії оголосило, що додаток Sanchar Saathi, призначений для боротьби з крадіжками та забезпечення кібербезпеки, більше не буде обов’язковим для установки на нові…

Read More
Новини TikTok расширяет возможности для загрузки видео: можно публиковать ролики до 60 минут

TikTok расширяет возможности для загрузки видео: можно публиковать ролики до 60 минут

17.05.202428.06.2025

В TikTok началось тестирование функционала, который включает возможность загружать ролики продолжительностью до одного часа.

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes