Найдена критическая уязвимость в СУБД Oracle

Найдена критическая уязвимость в СУБД Oracle

Дэвид Литчфилд, глава исследовательского подразделения британской
компании NGSSoftware, сообщил об обнаружении критической уязвимости в
системе защиты баз данных от компании Oracle. Уязвимость позволяет хакерам получить удаленный доступ к секретной информации предприятий и госучреждений.

Эксперт рассказал об уязвимости в рамках своего выступления на
конференции Black Hat, проходящей в Вашингтоне. Дэвид Литчфилд
утверждает, что для установления полного контроля над базой атакующему
не нужны пользовательские реквизиты и пароли. Более того, никакие
межсетевые экраны не способны остановить злоумышленника.

Руководство Oracle было поставлено в известность о выявленной
проблеме еще в ноябре прошлого года. Литчфилд надеялся, что
корпоративные разработчики успеют устранить уязвимость в очередном
наборе патчей. Эти обновления выпускаются ежеквартально, очередной
комплект должен был увидеть свет в январе. После того как производитель
СУБД не оправдал ожидания эксперта, Дэвид Литчфилд решил сделать материалы собственных исследований достоянием общественности.

Эксперт утверждает, что на данный момент 80% всех существующих баз
данных Oracle уязвимы для атак извне. Однако, стоит отметить, что риску
подвергаются лишь те хранилища, в которых используются настройки,
заданные по умолчания. Смена этих настроек не позволит хакерам
воспользоваться уязвимостью.

источник

Вымогатели Everest заявили о краже 860 Гбайт данных у McDonald’s

В перечне жертв на сайте утечек кибергруппы Everest в даркнете появилось новое имя — McDonald's. Злоумышленники утверждают, что в ходе атаки им удалось выкачать 861 Гбайт данных из сети представительства компании в Индии.

Судя по записи, дедлайн на оплату возврата зашифрованных файлов наступит через два дня. Если выкуп не будет получен в срок, украденная информация (ПДн и внутренние документы), сольют в паблик. 

В подтверждение своих слов вымогатели представили образцы хакерской добычи — персональные данные клиентов и сотрудников McDonald's India, а также скриншоты неких финансовых отчетов. Изучив эти семплы, специалисты Cybernews обнаружили, что информация, скорее всего, достоверна, но в большинстве своем устарела.

 

Тем не менее, ПДн и документация 2017-2019 годов все еще могут быть использованы для фрода и прочих атак с применением методов социальной инженерии. Независимое новостное издание запросило комментарий у McDonald's и ждет отклика.

В прошлом месяце вымогатели Everest заявили о краже 900 Гбайт конфиденциальных данных у Nissan. Официальных разъяснений японского автопроизводителя по этому поводу тоже пока нет.

RSS: Новости на портале Anti-Malware.ru