The Washington Post постраждала від кібератаки, пов’язаної з Oracle

Кібератака The Washington Post

Одне з найвідоміших американських видань — The Washington Post — стало жертвою масштабної хакерської кампанії, яка націлилася на бізнес-додатки Oracle. Про інцидент повідомили дослідники Google Mandiant, які вже кілька місяців відстежують велику хвилю кіберзломів і шантажу, організовану угрупованням Clop.

До списку постраждалих також увійшли Гарвардський університет та Envoy, регіональний авіаперевізник, що належить American Airlines.

Деталі інциденту

За даними Reuters, викрадення даних відбулося через вразливість у системі Oracle E-Business Suite. Ця помилка дозволяла зловмисникам отримувати віддалений доступ без автентифікації, тобто без логіна та пароля.

Компанія Oracle уже випустила кілька патчів безпеки, наголосивши, що експлуатація вразливості могла призвести до віддаленого виконання коду та повного контролю над системою.

Що відомо про атаку Clop

google mandiant

За інформацією Google Mandiant, хакери з Clop почали використовувати zero-day уразливість ще в липні 2025 року, за кілька тижнів до виходу офіційного оновлення. В окремих випадках кіберзлочинці успішно ексфільтрували значну кількість даних із постраждалих організацій.

Експерти зазначають, що Clop проводить високоточні атаки з елементами шантажу — надсилаючи листи керівникам компаній із вимогами викупу, погрожуючи публікацією конфіденційних даних.

Наслідки для постраждалих організацій

Поки що The Washington Post не повідомила, який саме обсяг даних міг бути скомпрометований. Водночас експерти вважають, що в руках Clop могли опинитися фінансові документи, HR-записи, інформація про постачальників і внутрішні операційні системи.


Телеграм double.newsТелеграм double.news

Схожі Новини
Стів Джобс

Архів Стівена Джобса опублікував нове інтерв’ю про його ранній успіх Pixar

Архів Стівена Джобса опублікував раніше невидане інтерв’ю 1999 року, приурочене до 30-річчя виходу мультфільму Історя іграшок. Матеріал відкриває нові деталі про ранній шлях Pixar та погляди Джобса на успіх студії, її модель роботи та роль таланту в команді.
Детальніше
Windows 11 SE

Microsoft визнає нові ризики безпеки через агентний ШІ у Windows 11

Microsoft офіційно попереджає про нові ризики безпеки, які з’являються разом із впровадженням агентних AI-можливостей у Windows 11. Компанія підтвердила, що запуск автономних AI-агентів, здатних взаємодіяти з файлами та застосунками користувача, може створити низку нових векторів атак. Щоби зменшити ці загрози, Microsoft вводить експериментальну функцію agent workspace, але визнає: непередбачувані ризики все одно можливі.
Детальніше
Subnautica 2

Глава Krafton звернувся до ChatGPT, щоб знайти спосіб зекономити $250 млн

Скандал навколо Subnautica 2 та студії Unknown Worlds набирає обертів. У новому передсудовому документі колишні керівники студії заявляють, що генеральний директор Krafton Чангхам Кім нібито намагався знайти шляхи, аби уникнути виплати бонусів командам розробників — зокрема навіть звертався до інструментів штучного інтелекту. Krafton ці звинувачення заперечує та називає їх маніпулятивними.
Детальніше