Кибератака на Washington Post
Газета The Washington Post призналась, что стала жертвой кибератаки. Хакеры устроили кибератаку в ходе эксплуатации уязвимости на платформе Oracle.
В заявлении для СМИ издание Washington Post в пятницу, 7 ноября, отметило, что пострадало от взлома ERP-платформы Oracle E-Business Suite. Подробностей инцидента спикер газеты не привел.
Ответственность за взлом The Washington Post взяла на себя хакерская группировка Clop. В четверг, 6 ноября, она отметила, что компания «проигнорировала их безопасность» — эту формулировку хакеры из Clop используют в тех случаях, когда жертвы не платят выкуп.
Нередко операторы вирусов-вымогателей, такие как Clop, публикуют названия своих жертв и украденные файлы в рамках тактики давления. Размещение похищенной информации в открытом доступе может свидетельствовать о том, что пострадавшая компания не договорилась с киберпреступниками или что переговоры сорвались.
В октябре исследователи компании Google сообщили, что группировка Clop атакует компании, используя дыры в безопасности ПО Oracle E-Business Suite, которое компании по всему миру используют для управления своим бизнесом, кадрового документооборота и хранения другой конфиденциальной информации.
По информации Google, с помощью эксплойтов, эксплуатирующих уязвимость в ПО Oracle, хакеры смогли украсть сведения о клиентах и персональные данные работников более чем 100 организаций.
Выяснилось, что хакерская кампания на пользователей Oracle E-Business Suite была зафиксирована в конце сентября, когда топ-менеджеры компаний стали получать сообщения с требованиями о выкупе, отправленные с электронных адресов, связанных с кибербандой Clop. В этих письмах были утверждения о том, что злоумышленники похитили массу конфиденциальных бизнес-данных и персональных данных сотрудников из взломанных систем Oracle.
Компания Halcyon, создающая решения по защите от вирусов-вымогателей, сообщила журналистам, что хакеры потребовали от директора одной из пострадавших компаний внести выкуп в размере 50 млн долларов.
Источник: TechCrunch