Дані 10 тисяч співробітників GlobalLogic викрали російські хакери

Американська IT-компанія GlobalLogic повідомила, що хакери викрали персональні дані понад 10 тисяч її нинішніх і колишніх співробітників. Атаку здійснили через уразливості в системі Oracle E-Business Suite.

Про це пише The Register. Зловмисники отримали доступ до імен, адрес, номерів соцстрахування, паспортних даних та банківської інформації 10 471 людини.

Україна — друга локація GlobalLogic за чисельністю співробітників. Нині тут працює близько 5500 айтівців згідно з рейтингом DOU. Ми надіслали запит у компанію щодо наслідків хакерської атаки та очікуємо на відповідь.

За висновками розслідування, найдавніша дата злочинної діяльності — 10 липня 2025 року, а остання — 20 серпня 2025 року. До витоку причетне угруповання Clop, яке, за оцінками експертів, працює з росії.

У тій самій хакерській кампанії постраждали також The Washington Post, Allianz UK та близько 30 інших організацій з різних країн і сфер. Oracle поки що не коментує інцидент, а активність Clop свідчить, що атаки продовжуються.

Вважається, що хакери скористалися двома відомими вразливостями в Oracle ERP — CVE-2025-61882 та CVE-2025-61884 — і атакували компанії, чиї системи були доступні з інтернету та не мали потрібного захисту.

Похожие статьи:
Разница в мышлении бизнеса и программиста. Типичные ошибки с обеих сторон и как их исправить? Бизнес держит в голове деньги, сроки,...
Міша Нестор — директор з розробки диджитал-продуктів у телеком-гіганті «Київстар» і водночас Chief Product Officer у Kyivstar.Tech, ІТ-компанії, яка...
Наш третій матеріал про стан українського ІТ-ринку через рік повномасштабної війни — про те, як компанії діяли в нових умовах,...
[Об авторе: Алексей Лупан — QA Trainer в Astound Commerce, неоднократный докладчик SQA Days, QA Fest и других конференций по тестированию...
Статья написана в соавторстве с Мэри Ротарь, CEO IAMPM. Для PM’ов, как и для других специалистов в IT, существует деление...

Яндекс.Метрика