Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
18 ноября 2025

Кибератака на Washington Post

Газета The Washington Post призналась, что стала жертвой кибератаки. Хакеры устроили кибератаку в ходе эксплуатации уязвимости на платформе Oracle.

В заявлении для СМИ издание Washington Post в пятницу, 7 ноября, отметило, что пострадало от взлома ERP-платформы Oracle E-Business Suite. Подробностей инцидента спикер газеты не привел.

Ответственность за взлом The Washington Post взяла на себя хакерская группировка Clop. В четверг, 6 ноября, она отметила, что компания «проигнорировала их безопасность» — эту формулировку хакеры из Clop используют в тех случаях, когда жертвы не платят выкуп.

Нередко операторы вирусов-вымогателей, такие как Clop, публикуют названия своих жертв и украденные файлы в рамках тактики давления. Размещение похищенной информации в открытом доступе может свидетельствовать о том, что пострадавшая компания не договорилась с киберпреступниками или что переговоры сорвались.

В октябре исследователи компании Google сообщили, что группировка Clop атакует компании, используя дыры в безопасности ПО Oracle E-Business Suite, которое компании по всему миру используют для управления своим бизнесом, кадрового документооборота и хранения другой конфиденциальной информации.

По информации Google, с помощью эксплойтов, эксплуатирующих уязвимость в ПО Oracle, хакеры смогли украсть сведения о клиентах и персональные данные работников более чем 100 организаций.

Выяснилось, что хакерская кампания на пользователей Oracle E-Business Suite была зафиксирована в конце сентября, когда топ-менеджеры компаний стали получать сообщения с требованиями о выкупе, отправленные с электронных адресов, связанных с кибербандой Clop. В этих письмах были утверждения о том, что злоумышленники похитили массу конфиденциальных бизнес-данных и персональных данных сотрудников из взломанных систем Oracle.

Компания Halcyon, создающая решения по защите от вирусов-вымогателей, сообщила журналистам, что хакеры потребовали от директора одной из пострадавших компаний внести выкуп в размере 50 млн долларов.

Источник: TechCrunch

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки