El Washington Post confirma violación de datos vinculada a hackeos de Oracle


El Washington Post ha dicho que fue una de las víctimas de una campaña de piratería informática vinculada al conjunto de aplicaciones de software corporativo de Oracle.

Reuters informó por primera vez la noticia el viernes, citando un comunicado del periódico que decía que se vio afectado «por la violación de la plataforma Oracle E-Business Suite».

Un portavoz del Post no respondió de inmediato a la solicitud de comentarios de TechCrunch.

Cuando se le contactó por correo electrónico, el portavoz de Oracle, Michael Egbert, refirió a TechCrunch a sus dos avisos que publicó anteriormente y no respondió a nuestras preguntas.

El mes pasado, Google dijo que la banda de ransomware Clop estaba apuntando a empresas después de explotar múltiples vulnerabilidades en el software E-Business Suite de Oracle, que las empresas utilizan para sus operaciones comerciales, almacenando sus archivos de recursos humanos y otros datos confidenciales.

Los exploits permitieron a los piratas informáticos robar datos comerciales de sus clientes y registros de empleados de más de 100 empresas, según Google.

La campaña de los piratas informáticos comenzó a finales de septiembre cuando ejecutivos corporativos informaron haber recibido mensajes de extorsión enviados desde direcciones de correo electrónico previamente asociadas con la pandilla Clop, alegando que los piratas informáticos habían robado grandes cantidades de datos comerciales internos confidenciales e información personal de los empleados de los sistemas Oracle pirateados.

La empresa anti-ransomware Halcyon le dijo a TechCrunch en ese momento que los piratas informáticos exigieron a un ejecutivo de una empresa afectada que pagara 50 millones de dólares en concepto de rescate.

El jueves, Clop afirmó en su sitio web que había pirateado The Washington Post, afirmando que la compañía “ignoró su seguridad”, lenguaje que la pandilla Clop suele utilizar cuando la víctima no paga a los piratas informáticos.

No es raro que bandas de ransomware o extorsión como Clop publiquen los nombres y archivos robados de sus víctimas como táctica de presión, lo que puede sugerir que la víctima no ha negociado un pago con la banda, o que la negociación fracasó.

Varias otras organizaciones han confirmado que se ven afectadas por los ataques a Oracle E-Business, incluida la Universidad de Harvard y Envoy, filial de American Airlines.



Fuente: TechCrunch

Compartir:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su funcionamiento, análisis, programas de afiliación y para mostrar publicidad personalizada basada en tu perfil y hábitos de navegación. Además, incluye enlaces a sitios externos con sus propias políticas de privacidad, las cuales podrás gestionar al visitarlos. Al hacer clic en Aceptar, consientes el uso de estas tecnologías y el tratamiento de tus datos para estos fines.   
Privacidad