Στις 6 Νοεμβρίου, η Washington Post – μία από τις πιο σημαντικές εφημερίδες στις Ηνωμένες Πολιτείες – ανακοίνωσε ότι ήταν ένα από τα θύματα μιας μεγάλης κλίμακας παραβίασης της κυβερνοασφάλειας που αφορούσε λογισμικό του τεχνολογικού γίγαντα Oracle.
Η εφημερίδα δεν παρείχε περισσότερες λεπτομέρειες, αλλά η δήλωση έγινε μετά την ανάρτηση στην ιστοσελίδα της ομάδας χάκερ Clop ότι η εφημερίδα ήταν ένα από τα θύματα της επίθεσης. Ούτε η Clop ούτε η Oracle έχουν ακόμη απαντήσει σε αιτήματα για σχολιασμό.
Οι ομάδες hacking που ασχολούνται με ransomware συχνά δημοσιεύουν λίστες θυμάτων για να τα πιέσουν να πληρώσουν και η Clop είναι μία από τις πιο ενεργές ομάδες στον κόσμο .
Αυτή η ομάδα κατηγορείται ότι βρίσκεται πίσω από μια μεγάλης κλίμακας εκστρατεία κυβερνοεγκλήματος που στόχευε την πλατφόρμα λογισμικού E-Business Suite της Oracle, την οποία χρησιμοποιούν οι επιχειρήσεις για τη διαχείριση πελατών, προμηθευτών, κατασκευής, logistics και άλλων επιχειρηματικών διαδικασιών.
Τον περασμένο μήνα, οι ειδικοί της Google σε θέματα κυβερνοασφάλειας δήλωσαν ότι περισσότερες από 100 εταιρείες ενδέχεται να έχουν επηρεαστεί από κυβερνοεπίθεση που αφορούσε λογισμικό Oracle.
Σε αυτήν την επίθεση, η ομάδα Clop εκμεταλλεύτηκε μια κρίσιμη ευπάθεια zero-day στο E-Business Suite, αναγκάζοντας την Oracle να κυκλοφορήσει μια επείγουσα ενημέρωση κώδικα για να σταματήσει την μη εξουσιοδοτημένη εισβολή και εκμετάλλευση.
Πηγή: https://www.vietnamplus.vn/the-washington-post-la-nan-nhan-cua-vu-tan-cong-mang-lien-quan-phan-mem-oracle-post1075575.vnp








Σχόλιο (0)