Oracle-hiba vezetett a Harvard Egyetem meghackeléséhez

A Harvard Egyetem megerősítette, hogy a rendszereit ért kibertámadás az Oracle EBS sebezhetőségének kihasználásával következett be.
 

Ahogy arról a Biztonságportál Prémium oldalain már beszámoltunk, az Oracle októberben soron kívüli biztonsági közleményt tett közzé, amelyben egy súlyos, Oracle E-Business Suite-ot érintő sebezhetőségről adott tájékoztatást. Egyúttal kiadta a biztonsági hiba javításához szükséges patch-eket is. 

A sérülékenységet a BI Publisher Integration összetevő tartalmazza, és előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhat jogosulatlan kódfuttatáshoz és adatszivárogtatáshoz. Ezt pedig egyes kiberbűnözői csoportok is tudták, és ki is használták e számukra adódó lehetőséget.

Elsőként a Harvard Egyetem nemrégen bekövetkezett kiberbiztonsági incidense kapcsán igazolódott be, hogy a kibertámadásban kulcsszerepe volt az Oracle EBS sérülékenységének. A neves oktatási intézmény ezt hivatalosan is megerősítette. Az eddigi hírek szerint Cl0p nevű ransomware támadás történt, amelynek során jelentős mennyiségű adatot tudtak meglovasítani az elkövetők, akik aztán 1,3 terabájtnyi adatot nyilvánosságra is hoztak.  

Az egyetem - a folyamatban lévő vizsgálatokra tekintettel - egyelőre nem közölte, hogy a nagymennyiségű adatok között milyen jellegűek vannak, de az Oracle EBS által kezelt információkból kiindulva lehetnek egyebek mellett HR, személyes és beszállítói adatok is. 

Az Oracle EBS sebezhetősége kapcsán több biztonsági cég, illetve kutatócsoport is vizsgálatokat indított. A CrowdStrike kutatói arra találtak bizonyítékot, hogy a szóban forgó biztonsági rés már augusztusban is szerephez jutott, de azóta a Google mérnökei arra utaló jelekre bukkantak, hogy egy július 10-én végrehajtott támadás során is kihasználták azt az elkövetők.
 
  1. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  2. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  3. 3

    A Django két biztonsági hibajavítással bővült.

  4. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  5. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  6. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  7. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  8. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  9. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  10. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség