By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους
Security

Η παραβίαση δεδομένων της Washington Post επηρεάζει σχεδόν 10.000 υπαλλήλους, εργολάβους

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 19:04
Marizas Dimitris
Share
SHARE


Η Washington Post ειδοποιεί σχεδόν 10.000 υπαλλήλους και εργολάβους ότι ορισμένα από τα προσωπικά και οικονομικά τους δεδομένα έχουν εκτεθεί στην επίθεση κλοπής δεδομένων της Oracle.

Ο ειδησεογραφικός οργανισμός είναι μια από τις μεγαλύτερες ημερήσιες εφημερίδες στις ΗΠΑ με περίπου 2,5 εκατομμύρια ψηφιακούς συνδρομητές.

Μεταξύ 10 Ιουλίου και 22 Αυγούστου, παράγοντες απειλών είχαν πρόσβαση σε μέρη του δικτύου της. Εκμεταλλεύτηκαν μια ευπάθεια στο λογισμικό Oracle E-Business Suite που ήταν μια μέρα μηδέν εκείνη την εποχή για να κλέψουν ευαίσθητα δεδομένα.

Wiz

Στα τέλη Σεπτεμβρίου, οι χάκερ προσπάθησαν να εκβιάσουν την Washington Post, μαζί με άλλες μεγάλες εταιρείες που είχαν παραβιάσει με τον ίδιο τρόπο.

Οι χάκερ χρησιμοποίησαν μια ευπάθεια τότε μηδενικής ημέρας στο λογισμικό Oracle E-Business Suite που χρησιμοποιούσε εσωτερικά η Washington Post, έκλεψε δεδομένα και στη συνέχεια προσπάθησαν να εκβιάσουν την εταιρεία στα τέλη Σεπτεμβρίου.

Το Oracle E-Business Suite είναι μια ευρέως χρησιμοποιούμενη πλατφόρμα προγραμματισμού πόρων για επιχειρήσεις (ERP) με λειτουργίες HR, χρηματοδότησης και εφοδιαστικής αλυσίδας που χρησιμοποιούν εσωτερικά οι μεγάλοι οργανισμοί.

Σύμφωνα με την ειδοποίηση της Washington Post προς τα επηρεαζόμενα άτομα, η Oracle αποκάλυψε την ευπάθεια ασφαλείας ενώ ο ειδησεογραφικός οργανισμός ερευνούσε το περιστατικό παραβίασης.

«Στις 29 Σεπτεμβρίου 2025, επικοινώνησε με το Post ένας κακός ηθοποιός που ισχυρίστηκε ότι είχε πρόσβαση στις εφαρμογές Oracle E-Business Suite». περιγράφει την επιστολή.


«Σε απάντηση, η Post ξεκίνησε μια διεξοδική έρευνα για το περιβάλλον εφαρμογής της Oracle με τη βοήθεια ειδικών για να προσδιορίσει εάν το περιβάλλον είχε πρόσβαση χωρίς εξουσιοδότηση».

«Κατά τη διάρκεια της έρευνας, η Oracle ανακοίνωσε ότι είχε εντοπίσει μια προηγουμένως άγνωστη και ευρέως διαδεδομένη ευπάθεια στο λογισμικό της E-Business Suite που επέτρεπε σε μη εξουσιοδοτημένους φορείς να έχουν πρόσβαση σε πολλές εφαρμογές E-Business Suite πελατών της Oracle».

Αν και οι εισβολείς δεν κατονομάζονται στην επιστολή, η ομάδα ransomware Clop έχει συνδεθεί με αυτές τις επιθέσεις, εκμεταλλευόμενη ένα ελάττωμα zero-day που τώρα παρακολουθείται ως CVE-2025-61884.

Μεταξύ των οργανισμών που παραβιάστηκαν χρησιμοποιώντας την ίδια ευπάθεια στο Oracle E-Business Suite είναι το Πανεπιστήμιο του Χάρβαρντ, η θυγατρική Envoy Air της American Airlines και η GlobalLogic της Hitachi.

Αυτά είναι μερικά από τα θύματα που έχουν επιβεβαιώσει παραβίαση ή διερευνούν ύποπτη δραστηριότητα στο περιβάλλον τους. Ωστόσο, ο ιστότοπος διαρροής δεδομένων του Clop παραθέτει μεγαλύτερο αριθμό οργανισμών που έχουν παραβιαστεί.

Η έρευνα της Post για το περιστατικό ολοκληρώθηκε στις 27 Οκτωβρίου και αποκάλυψε ότι τα ακόλουθα είδη δεδομένων που ανήκουν σε 9.720 υπαλλήλους και εργολάβους είχαν παραβιαστεί:

  • Πλήρη ονόματα
  • Αριθμοί τραπεζικών λογαριασμών και αριθμοί δρομολόγησης
  • Αριθμοί Κοινωνικής Ασφάλισης (SSN)
  • ΑΦΜ και ΑΦΜ

Τα επηρεαζόμενα άτομα έλαβαν 12μηνη δωρεάν κάλυψη υπηρεσίας προστασίας ταυτότητας μέσω IDX και συνιστάται να εξετάσουν το ενδεχόμενο παγώματος ασφαλείας στο πιστωτικό τους αρχείο και να δημιουργήσουν ειδοποιήσεις απάτης στην αναφορά τους.

Τον Ιούνιο, η Washington Post ανακοίνωσε ότι οι λογαριασμοί email αρκετών από τους δημοσιογράφους της είχαν παραβιαστεί σε κυβερνοεπίθεση που διεξήχθη από ξένους κρατικούς παράγοντες.

Ενώ τα δύο περιστατικά συνέβησαν λίγο μετά το άλλο, υπάρχουν στοιχεία για σχέση μεταξύ τους.

Η BleepingComputer επικοινώνησε με την Washington Post με επιπλέον ερωτήσεις και θα ενημερώσουμε αυτήν την ανάρτηση όταν λάβουμε απάντηση.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Το MFA σας κοστίζει εκατομμύρια. Δεν Πρέπει.
Τεράστια αύξηση κακόβουλου λογισμικού αναμετάδοσης NFC κλέβει τις πιστωτικές κάρτες των Ευρωπαίων
Η αγορά εργασίας του Dark Web εξελίχθηκε
Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια
TAGGED:American AirlinesEnvoy AirOracle E-Business SuiteRansomwareWashington PostΕκβιασμόςΚλοπΚλοπή ΔεδομένωνΚοινοποίησηΠαραβίαση δεδομένων

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Κάντε H/Y για το κινητό Xiaomi με τη βοήθεια του Chrome
Next Article Το LinkedIn προσθέτει αναζήτηση με τεχνητή νοημοσύνη για να βοηθήσει τους χρήστες να βρουν άτομα
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανακαλύψτε τους ‘Rescue Raiders’ του Arc Raiders: Η Κοινότητα Παικτών που Σώζει Ζωές και Συναίσθημα!
Entertainment Gaming Technology
«Σάλος στη Νέα Υόρκη: Τα Social Media αναγκάζονται να βάζουν ετικέτες όπως τα τσιγάρα – Τι σημαίνει αυτό για εσένα;»
«Σάλος στη Νέα Υόρκη: Τα Social Media αναγκάζονται να βάζουν ετικέτες όπως τα τσιγάρα – Τι σημαίνει αυτό για εσένα;»
Technology
Η σειρά Galaxy S26 φέρνει σημαντικές βελτιώσεις στην on-device τεχνητή νοημοσύνη
Η σειρά Galaxy S26 φέρνει σημαντικές βελτιώσεις στην on-device τεχνητή νοημοσύνη
Technology
Το Need For Speed ​​Unbound φέρεται να ξεκινήσει το PS Plus Essential Lineup του 2026
Το Need For Speed ​​Unbound φέρεται να ξεκινήσει το PS Plus Essential Lineup του 2026
Technology

You Might also Like

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Security

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Marizas Dimitris
Marizas Dimitris
4 Min Read
Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025
Security

Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?