Новости / Oracle

Хакеры установили набор инструментов постэксплуатации khunt прямо внутри базы данных Oracle

https://cyberscoop.com/clop-claims-oracle-customers-data-theft/

Huntress выявила кражу учётных данных на сервере с Oracle 27 июля. Журналы Apache показали, что доступ был получен через уязвимую поисковую функцию публичного Java-приложения на Apache Tomcat. Автодополнение в поиске не проверяло вводимые данные, что позволило отправлять SQL-команды напрямую в базу. Вредоносные запросы отследили до IP-адреса 178.16 …

Читать пост

Хакеры Cl0p теперь сортируют украденное прямо на взломанном сервере

кража данных

Злоумышленники взламывают серверы PTC Windchill и FlexPLM, похищают ценные файлы, а затем рассылают сотрудникам компаний письма с угрозами опубликовать информацию.

Читать пост

Неизвестные взломали Национальную ассоциацию страховых комиссаров США

NAIC

Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.

Читать пост

Безопасность данных по плану: PT Data Security 1.5 с поиском уязвимостей и поддержкой СУБД Oracle

Positive Technologies

Компания Positive Technologies, один из лидеров в области результативной кибербезопасности, выпустила новую версию единой платформы для защиты данных PT Data Security — 1.5. Среди ее особенностей — поиск уязвимостей и недостатков конфигурации хранилищ, аудит СУБД Oracle, усовершенствованная система написания правил классификации. Обновленный продук …

Читать пост

Гарда ускорила маскирование и внедрила ИИ-поиск персональных данных

Гарда

Компания «Гарда» представила обновление системы «Гарда Data Masking». В релизе увеличена производительность продукта, добавлены новые источники данных и реализован ИИ-поиск ПДн.

Читать пост

СУБД после ухода Oracle: российский бизнес обсудил развитие технологий управления базами данных

СУБД после ухода Oracle: российский бизнес обсудил развитие технологий управления базами данных

20 апреля 2026 года в московском кластере «Ломоносов» в рамках деловой программы III Флагманской кросс-отраслевой конференции Ассоциации крупнейших потребителей ПО и оборудования состоялась пленарная дискуссия «Российские технологии управления данными для корпоративного сегмента». Мероприятие собрало на одной сцене ключевых представителей крупнейши …

Читать пост

Michelin потдтвердил факт хищения внутренних файлов

Oracle

Объявляется о масштабной атакой на компании, использующие систему управления Oracle E-Business Suite. Киберпреступники уже опубликовали более 300 ГБ файлов, которые, по их утверждению, были похищены у производителя.

Читать пост

BI.ZONE предупреждает о цепочке уязвимостей в Oracle VirtualBox

Bi.Zone

Специалисты группы исследования уязвимостей BI.ZONE обнаружили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В комбинации они позволяют выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM. Это первая публично известная цепочка уязвимостей такого рода с момента выхода версии 7.1.0 VirtualBox …

Читать пост

Oracle уведомила некоторых клиентов о факте взлома публичного облака корпорации

Oracle

Об этом сообщает издание The Register со ссылкой на источники, знакомые с ситуацией. Первые сообщения о кибератаке появились в конце марта, когда пользователь с ником «rose87168» на одном из форумов заявил, что получил доступ к двум серверам авторизации клиентов Oracle и завладел примерно шестью миллионами записей. Среди похищенных данных упоминали …

Читать пост

Взлом через HTTP-доступ: хакер rose87168 шантажирует клиентов Oracle

Oracle

Компания Oracle оказалась в центре внимания после заявления хакера под псевдонимом «rose87168» о крупной утечке данных, в ходе которой якобы были похищены около шести миллионов записей пользователей облачного сервиса. Угроза потенциально затронула до 140 тысяч арендаторов Oracle Cloud, пишет Securitylab.

Читать пост