nie, 16 lis 2025, 22:58 CET, NY 16:58, Londyn 21:58, Tokio 6:58, ^SPX -0.05% | Przegląd wiadomości (Analizy Wszystkie) | |
Envoy Air celem kampanii hakerskiej powiązanej z Oracle Reuters - Biznes 17 paź 2025, 19:25
17.10.2025 (Reuters) - Envoy Air, największy regionalny przewoźnik American Airlines, padł ofiarą ataku hakerskiego w ostatnich dniach w ramach fali prób wymuszeń prowadzonych przez cyberprzestępców wykorzystujących aplikacje Oracle E-Business Suite, potwierdziła spółka w piątek. [1]Rzecznik Envoy Air poinformował, że "ograniczona ilość informacji biznesowych oraz danych kontaktowych do partnerów handlowych mogła zostać naruszona" lecz potwierdził, że żadne dane wrażliwe ani dane klientów nie ucierpiały. Incydent dotyczył wyłącznie Envoy Air i nie miał wpływu na operacje lotnicze ani obsługę naziemną. Sama American Airlines nie korzysta z aplikacji Oracle E-Business Suite i przegląd potwierdził, że problem został ograniczony do jej spółki zależnej. [2]Kampania hakerska jest powiązana z grupą ransomware Clop, która od pewnego czasu wykorzystuje serię luk w oprogramowaniu Oracle. Badacze bezpieczeństwa zauważyli, że napastnicy użyli zaawansowanego, bezplikowego złośliwego oprogramowania w wieloetapowym ataku, aby kraść dane bez konieczności uwierzytelniania. Po rzekomym wykradzeniu danych za pośrednictwem aplikacji Oracle grupa zaczęła wysyłać e-maile z żądaniami okupu do kadry kierowniczej różnych firm. [+3][3, 4, 5]Grupa cyberprzestępców wykorzystała co najmniej jedną lukę typu zero-day, oznaczoną jako CVE-2025-61882, która ma krytyczny wynik CVSS na poziomie 9,8 na 10. Ta podatność umożliwia zdalnemu nieuwierzytelnionemu atakującemu przejęcie komponentu Oracle Concurrent Processing. Oracle wydał awaryjną poprawkę 4 października i wezwał klientów do natychmiastowej aktualizacji systemów, choć oznaki aktywności wykorzystującej lukę mogą sięgać nawet lipca. [+2][6, 7](Reuters, AI)g25p/ o3p/ Powyższy materiał tekstowy został przetłumaczony i sformatowany automatycznie. Treść przewodnia pochodzi z tekstu Reuters, do którego link znajduje się na końcu pierwszego akapitu. Opcjonalne treści od drugiego akapitu włącznie zostały wygenerowane z użyciem AI na bazie informacji dostępnych w internecie (na końcu każdego z akapitów dostępne są linki do stron, z których informacje zostały pozyskane). Cały tekst może nie być wolny od błędów, w tym semantycznych i merytorycznych.
RSS
| | AutoQuote - system automatycznej aktualizacji kwotowań, wykresów oraz innych treści strony.
· ON - System włączony (domyślnie) · OFF - System wyłączony
System aktywny jest przez 20 minut. Aby włączyć go ponownie odśwież stronę
Jeśli zauważysz problem zgłoś go nam
|
|
AQ | |
| Pozostałe niusy z Reuters |
|
|
|
|