概要

ワシントン・ポストは、オラクルの企業向けソフトウェア「E-Business Suite」に関連するハッキング攻撃の被害を受けたことを報じた。

この攻撃により、複数の企業が人事ファイルなどの機密データを盗まれたとされ、Googleはハッキンググループ「Clop」がこの脆弱性を悪用したと伝えている。

攻撃は9月下旬から始まり、企業の幹部に対して大規模な内部データや従業員の個人情報が盗まれたと脅迫メッセージが送信された。ハッカーは、被害者に対して身代金を要求しており、ある企業幹部には5000万ドルを要求したとされる。

また、Clopは自らのウェブサイトでワシントン・ポストをハッキングしたと主張し、被害者がセキュリティを無視したと非難した。このような公表は、身代金交渉の圧力を強める手段として用いられることが多い。

他にも、ハーバード大学やアメリカン航空の子会社Envoyなど、複数の組織が同様の攻撃を受けていることが確認されている。

ポイント

  1. ワシントンポストは、OracleのE-Business Suiteプラットフォームの侵害を受けたことを認めた。
  2. ハッカーグループClopは、Oracleのソフトウェアの脆弱性を利用して企業から機密データを盗んだ。
  3. Clopは、ワシントンポストをハッキングしたと主張し、支払いを拒否した企業を公表している。

詳しい記事の内容はこちらから

参照元について

『TechCrunch』のプロフィールと信ぴょう性についてここでは『TechCrunch』の簡単なプロフィール紹介と発信する情報の信ぴょう性についてまとめています。 記事を読む際の参考にし...