/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F0d5471bdb07a01a856e86a069d1b3c13.jpg)
Google виявила масштабну хакерську атаку, пов’язану з росією — що відомо
TechCrunch пише, що дослідники Google повідомили про масштабну хакерську кампанію, унаслідок якої зловмисники викрали дані десятків компаній. Розповідаємо деталі.
Що сталося
Дослідники безпеки Google повідомили, що хакерське угруповання Clop, пов’язане з росією, викрало дані з десятків організацій, використавши вразливості в програмному забезпеченні Oracle E-Business Suite — це популярне корпоративне ПЗ, яке використовується для зберігання даних клієнтів і працівників.
Атаки розпочалися ще 10 липня — за кілька місяців до того, як їх офіційно виявили. Хакери скористалися помилкою нульового дня (невідома або ще не виправлена розробниками вразливість у програмному забезпеченні, яку зловмисники можуть використати до того, як про неї стане відомо компанії-розробнику або службі безпеки), яка дозволила проникнути в систему без введення імені користувача чи пароля.
Що далі
Oracle підтвердила, що зловмисники досі використовують її програмне забезпечення для крадіжки персональних і корпоративних даних. Компанія опублікувала технічні рекомендації для клієнтів, щоб перевірити, чи їхні системи не були скомпрометовані.
Експерти прогнозують, що кампанія Clop може мати далекосяжні наслідки, адже угруповання відоме попередніми масштабними зломами сервісів MOVEit, GoAnywhere та Cleo, через які зливалися корпоративні бази даних.