Στις 6 Νοεμβρίου, η εφημερίδα The Washington Post -μία από τις πιο ισχυρές εφημερίδες στις ΗΠΑ- ανέφερε ότι ήταν ένα από τα θύματα μιας μεγάλης κλίμακας παραβίασης της κυβερνοασφάλειας που αφορούσε λογισμικό της τεχνολογικής εταιρείας Oracle.
Η εφημερίδα δεν παρείχε περισσότερες λεπτομέρειες, αλλά η δήλωση έγινε μετά την ανάρτηση της ομάδας χάκερ Clop στον ιστότοπό της ότι η εφημερίδα ήταν ένα από τα θύματα της επίθεσης. Ούτε η Clop ούτε η Oracle απάντησαν σε αιτήματα για σχολιασμό.
Οι ομάδες ransomware συχνά δημοσιοποιούν λίστες θυμάτων για να τα πιέσουν να πληρώσουν και η Clop είναι μία από τις πιο ενεργές στον κόσμο .
Η ομάδα κατηγορείται ότι βρίσκεται πίσω από μια μεγάλης κλίμακας εκστρατεία κυβερνοεγκλήματος που στόχευε την πλατφόρμα λογισμικού E-Business Suite της Oracle, η οποία χρησιμοποιείται από επιχειρήσεις για τη διαχείριση πελατών, προμηθευτών, κατασκευής, logistics και άλλων επιχειρηματικών διαδικασιών.
Τον περασμένο μήνα, ειδικοί στον κυβερνοασφάλεια της Google δήλωσαν ότι περισσότερες από 100 εταιρείες ενδέχεται να έχουν επηρεαστεί από κυβερνοεπίθεση που αφορούσε λογισμικό Oracle.
Σε αυτήν την επίθεση, η ομάδα Clop εκμεταλλεύτηκε μια σοβαρή ευπάθεια ασφαλείας (zero-day) στο E-Business Suite, αναγκάζοντας την Oracle να κυκλοφορήσει μια επείγουσα ενημέρωση κώδικα για να σταματήσει την παράνομη εισβολή και εκμετάλλευση.
Πηγή: https://www.vietnamplus.vn/the-washington-post-la-nan-nhan-cua-vu-tan-cong-mang-lien-quan-phan-mem-oracle-post1075575.vnp






Σχόλιο (0)