Home Tehnoloģija Washington Publish apstiprina datu pārkāpumu, kas saistīts ar Oracle uzlaušanu

Washington Publish apstiprina datu pārkāpumu, kas saistīts ar Oracle uzlaušanu

28
0

Washington Publish ir paziņojis, ka tas bija viens no uzlaušanas kampaņas upuriem, kas bija saistīti ar Oracle korporatīvo programmatūras lietotņu komplektu.

Vispirms Reuters ziņots ziņas piektdien, atsaucoties uz laikraksta paziņojumu, kurā teikts, ka to ietekmējis “Oracle E-Enterprise Suite platformas pārkāpums”.

Publish pārstāvis nekavējoties neatbildēja uz TechCrunch lūgumu komentēt

Saņemot pa e-pastu, Oracle pārstāvis Maikls Egberts atsaucās uz TechCrunch divi padomus ko tā iepriekš publicēja, un neatbildēja uz mūsu jautājumiem.

Pagājušajā mēnesī Google paziņoja, ka izspiedējvīrusu banda Clop bija vērsta pret uzņēmumiem pēc tam, kad tā izmantoja vairākas Oracle E-Enterprise Suite programmatūras ievainojamības, ko uzņēmumi izmanto savām saimnieciskajām darbībām, glabājot savus cilvēkresursu failus un citus sensitīvus datus.

Izmantojot Google, hakeri varēja nozagt savu klientu biznesa datus un darbinieku ierakstus no vairāk nekā 100 uzņēmumiem.

Hakeru kampaņa sākās septembra beigās, kad uzņēmumu vadītāji ziņoja, ka saņēmuši izspiešanas ziņojumus, kas nosūtīti no e-pasta adresēm, kas iepriekš bija saistītas ar Clop bandu, apgalvojot, ka hakeri no uzlauztajām Oracle sistēmām nozaguši lielu daudzumu sensitīvu iekšējo biznesa datu un darbinieku personīgās informācijas.

Anti-ransomware firma Halcyon toreiz teica TechCrunch, ka hakeri pieprasīja vienam ietekmētā uzņēmuma vadītājam samaksāt 50 miljonus USD izpirkuma maksājumā.

Ceturtdien, Clop apgalvoja savā tīmekļa vietnē, ka tas bija uzlauzis The Washington Publish, apgalvojot, ka uzņēmums “ignorēja viņu drošību”, valodu, ko Clop banda parasti izmanto, kad upuris nemaksā hakeriem.

Nereti ir gadījumi, kad izpirkuma programmatūras vai izspiešanas grupas, piemēram, Clop, publicē savu upuru vārdus un nozagtos failus kā spiediena taktiku, kas var likt domāt, ka upuris nav vienojies par maksājumu ar bandu vai sarunas ir izjukušas.

Vairākas citas organizācijas ir apstiprinājušas, ka tās ir skārušas Oracle E-Enterprise uzlaušanas, tostarp Hārvardas universitāte un American Airlines meitasuzņēmums Envoy.

avots