オラクルのE-Business Suite脆弱性を悪用したハッキング、ワシントンポストも被害に
スポンサーリンク
Contents
スポンサーリンク
概要
ワシントン・ポストは、オラクルの企業向けソフトウェア「E-Business Suite」に関連するハッキング攻撃の被害を受けたことを報じた。
この攻撃により、複数の企業が人事ファイルなどの機密データを盗まれたとされ、Googleはハッキンググループ「Clop」がこの脆弱性を悪用したと伝えている。
攻撃は9月下旬から始まり、企業の幹部に対して大規模な内部データや従業員の個人情報が盗まれたと脅迫メッセージが送信された。ハッカーは、被害者に対して身代金を要求しており、ある企業幹部には5000万ドルを要求したとされる。
また、Clopは自らのウェブサイトでワシントン・ポストをハッキングしたと主張し、被害者がセキュリティを無視したと非難した。このような公表は、身代金交渉の圧力を強める手段として用いられることが多い。
他にも、ハーバード大学やアメリカン航空の子会社Envoyなど、複数の組織が同様の攻撃を受けていることが確認されている。
ポイント
- ワシントンポストは、OracleのE-Business Suiteプラットフォームの侵害を受けたことを認めた。
- ハッカーグループClopは、Oracleのソフトウェアの脆弱性を利用して企業から機密データを盗んだ。
- Clopは、ワシントンポストをハッキングしたと主張し、支払いを拒否した企業を公表している。
詳しい記事の内容はこちらから
参照元について

『TechCrunch』のプロフィールと信ぴょう性についてここでは『TechCrunch』の簡単なプロフィール紹介と発信する情報の信ぴょう性についてまとめています。
記事を読む際の参考にし...
スポンサーリンク
スポンサーリンク

