Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

    13 Νοεμβρίου 2025

    Κάντε H/Y για το κινητό Xiaomi με τη βοήθεια του Chrome

    13 Νοεμβρίου 2025

    Το Gemini 3 Pro και το Nano Banana 2 θα μπορούσαν να κυκλοφορήσουν μαζί

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους
    Security

    Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Washington Post ειδοποιεί σχεδόν 10.000 υπαλλήλους και εργολάβους ότι ορισμένα από τα προσωπικά και οικονομικά τους δεδομένα έχουν εκτεθεί στην επίθεση κλοπής δεδομένων της Oracle.

    Ο ειδησεογραφικός οργανισμός είναι μια από τις μεγαλύτερες ημερήσιες εφημερίδες στις ΗΠΑ με περίπου 2,5 εκατομμύρια ψηφιακούς συνδρομητές.

    Μεταξύ 10 Ιουλίου και 22 Αυγούστου, παράγοντες απειλών είχαν πρόσβαση σε μέρη του δικτύου της. Εκμεταλλεύτηκαν μια ευπάθεια στο λογισμικό Oracle E-Business Suite που ήταν μια μέρα μηδέν εκείνη την εποχή για να κλέψουν ευαίσθητα δεδομένα.

    Wiz

    Στα τέλη Σεπτεμβρίου, οι χάκερ προσπάθησαν να εκβιάσουν την Washington Post, μαζί με άλλες μεγάλες εταιρείες που είχαν παραβιάσει με τον ίδιο τρόπο.

    Οι χάκερ χρησιμοποίησαν μια ευπάθεια τότε μηδενικής ημέρας στο λογισμικό Oracle E-Business Suite που χρησιμοποιούσε εσωτερικά η Washington Post, έκλεψε δεδομένα και στη συνέχεια προσπάθησαν να εκβιάσουν την εταιρεία στα τέλη Σεπτεμβρίου.

    Το Oracle E-Business Suite είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα προγραμματισμού πόρων για επιχειρήσεις (ERP) με λειτουργίες HR, χρηματοδότησης και εφοδιαστικής αλυσίδας που χρησιμοποιούν εσωτερικά οι μεγάλοι οργανισμοί.

    Σύμφωνα με την ειδοποίηση της Washington Post προς τα επηρεαζόμενα άτομα, η Oracle αποκάλυψε την ευπάθεια ασφαλείας ενώ ο ειδησεογραφικός οργανισμός ερευνούσε το περιστατικό παραβίασης.

    «Στις 29 Σεπτεμβρίου 2025, επικοινώνησε με το Post ένας κακός ηθοποιός που ισχυρίστηκε ότι είχε πρόσβαση στις εφαρμογές Oracle E-Business Suite». περιγράφει την επιστολή.


    «Σε απάντηση, η Post ξεκίνησε μια διεξοδική έρευνα για το περιβάλλον εφαρμογής της Oracle με τη βοήθεια ειδικών για να προσδιορίσει εάν το περιβάλλον είχε πρόσβαση χωρίς εξουσιοδότηση».

    «Κατά τη διάρκεια της έρευνας, η Oracle ανακοίνωσε ότι είχε εντοπίσει μια προηγουμένως άγνωστη και ευρέως διαδεδομένη ευπάθεια στο λογισμικό της E-Business Suite που επέτρεπε σε μη εξουσιοδοτημένους φορείς να έχουν πρόσβαση σε πολλές εφαρμογές E-Business Suite πελατών της Oracle».

    Αν και οι εισβολείς δεν κατονομάζονται στην επιστολή, η ομάδα ransomware Clop έχει συνδεθεί με αυτές τις επιθέσεις, εκμεταλλευόμενη ένα ελάττωμα zero-day που τώρα παρακολουθείται ως CVE-2025-61884.

    Μεταξύ των οργανισμών που παραβιάστηκαν χρησιμοποιώντας την ίδια ευπάθεια στο Oracle E-Business Suite είναι το Πανεπιστήμιο του Χάρβαρντ, η θυγατρική Envoy Air της American Airlines και η GlobalLogic της Hitachi.

    Αυτά είναι μερικά από τα θύματα που έχουν επιβεβαιώσει παραβίαση ή διερευνούν ύποπτη δραστηριότητα στο περιβάλλον τους. Ωστόσο, ο ιστότοπος διαρροής δεδομένων του Clop παραθέτει μεγαλύτερο αριθμό οργανισμών που έχουν παραβιαστεί.

    Η έρευνα της Post για το περιστατικό ολοκληρώθηκε στις 27 Οκτωβρίου και αποκάλυψε ότι τα ακόλουθα είδη δεδομένων που ανήκουν σε 9.720 υπαλλήλους και εργολάβους είχαν παραβιαστεί:

    • Πλήρη ονόματα
    • Αριθμοί τραπεζικών λογαριασμών και αριθμοί δρομολόγησης
    • Αριθμοί Κοινωνικής Ασφάλισης (SSN)
    • ΑΦΜ και ΑΦΜ

    Τα επηρεαζόμενα άτομα έλαβαν 12μηνη δωρεάν κάλυψη υπηρεσίας προστασίας ταυτότητας μέσω IDX και συνιστάται να εξετάσουν το ενδεχόμενο παγώματος ασφαλείας στο πιστωτικό τους αρχείο και να δημιουργήσουν ειδοποιήσεις απάτης στην αναφορά τους.

    Τον Ιούνιο, η Washington Post ανακοίνωσε ότι οι λογαριασμοί email αρκετών από τους δημοσιογράφους της είχαν παραβιαστεί σε κυβερνοεπίθεση που διεξήχθη από ξένους κρατικούς παράγοντες.

    Ενώ τα δύο περιστατικά συνέβησαν λίγο μετά το άλλο, υπάρχουν στοιχεία για σχέση μεταξύ τους.

    Η BleepingComputer επικοινώνησε με την Washington Post με επιπλέον ερωτήσεις και θα ενημερώσουμε αυτήν την ανάρτηση όταν λάβουμε απάντηση.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Η θυγατρική Envoy της American Airlines επιβεβαιώνει την επίθεση κλοπής δεδομένων της Oracle
    Security

    Η Washington Post επιβεβαιώνει παραβίαση δεδομένων που συνδέεται με εισβολές της Oracle
    Technology

    Η GlobalLogic προειδοποιεί 10.000 υπαλλήλους για κλοπή δεδομένων μετά από παραβίαση της Oracle
    Security
    American Airlines Envoy Air Oracle E-Business Suite Ransomware Washington Post Εκβιασμός Κλοπ Κλοπή Δεδομένων Κοινοποίηση Παραβίαση δεδομένων
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΚάντε H/Y για το κινητό Xiaomi με τη βοήθεια του Chrome
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender

    13 Νοεμβρίου 2025
    Security

    Η νέα δυνατότητα Premium του Microsoft Teams αποκλείει στιγμιότυπα οθόνης και εγγραφές κατά τη διάρκεια της σύσκεψης

    13 Νοεμβρίου 2025
    Security

    Η Microsoft παρουσιάζει την πρόληψη καταγραφής οθόνης για χρήστες του Teams

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Κάντε H/Y για το κινητό Xiaomi με τη βοήθεια του Chrome

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Το Gemini 3 Pro και το Nano Banana 2 θα μπορούσαν να κυκλοφορήσουν μαζί

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

    13 Νοεμβρίου 2025

    Κάντε H/Y για το κινητό Xiaomi με τη βοήθεια του Chrome

    13 Νοεμβρίου 2025

    Το Gemini 3 Pro και το Nano Banana 2 θα μπορούσαν να κυκλοφορήσουν μαζί

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.