Что страшнее: лысая резина или 315 ГБ документов в сети? Michelin признала утечку внутренних файлов
NewsMakerНа кону оказалась репутация, которую бренд бережно выстраивал больше ста лет.
Французский производитель шин Michelin подтвердил утечку данных, связанную с масштабной атакой на компании, использующие систему управления Oracle E-Business Suite. Киберпреступники уже опубликовали более 300 ГБ файлов, которые, по их утверждению, были похищены у производителя.
Атака стала частью прошлогодней кампании против пользователей Oracle E-Business Suite. Группа Cl0p, известная вымогательскими атаками, взяла на себя ответственность за взлом . Злоумышленники использовали ранее неизвестные уязвимости нулевого дня, позволившие получить доступ к данным, хранившимся в корпоративной системе Oracle.
В отчётах ИБ-специалистов отмечается, что Cl0p выступает скорее публичным брендом операции. За кампанией, предположительно, стоит более сложная группа участников, среди которых выделяют кластер угроз FIN11 . На сайте Cl0p опубликован список из более чем ста организаций, которые могли стать целями атаки.
Michelin подтвердил, что оказался среди пострадавших. Представители компании сообщили изданию SecurityWeek, что корпорация регулярно сталкивается с попытками кибератак и последний инцидент произошёл одновременно с атаками на множество других организаций.
Французский производитель шин Michelin подтвердил утечку данных, связанную с масштабной атакой на компании, использующие систему управления Oracle E-Business Suite. Киберпреступники уже опубликовали более 300 ГБ файлов, которые, по их утверждению, были похищены у производителя.
Атака стала частью прошлогодней кампании против пользователей Oracle E-Business Suite. Группа Cl0p, известная вымогательскими атаками, взяла на себя ответственность за взлом . Злоумышленники использовали ранее неизвестные уязвимости нулевого дня, позволившие получить доступ к данным, хранившимся в корпоративной системе Oracle.
В отчётах ИБ-специалистов отмечается, что Cl0p выступает скорее публичным брендом операции. За кампанией, предположительно, стоит более сложная группа участников, среди которых выделяют кластер угроз FIN11 . На сайте Cl0p опубликован список из более чем ста организаций, которые могли стать целями атаки.
Michelin подтвердил, что оказался среди пострадавших. Представители компании сообщили изданию SecurityWeek, что корпорация регулярно сталкивается с попытками кибератак и последний инцидент произошёл одновременно с атаками на множество других организаций.