Дані 10 тисяч співробітників GlobalLogic викрали російські хакери
Американська IT-компанія GlobalLogic повідомила, що хакери викрали персональні дані понад 10 тисяч її нинішніх і колишніх співробітників. Атаку здійснили через уразливості в системі Oracle E-Business Suite.
Про це пише The Register. Зловмисники отримали доступ до імен, адрес, номерів соцстрахування, паспортних даних та банківської інформації 10 471 людини.
Україна — друга локація GlobalLogic за чисельністю співробітників. Нині тут працює близько 5500 айтівців згідно з рейтингом DOU. Ми надіслали запит у компанію щодо наслідків хакерської атаки та очікуємо на відповідь.
За висновками розслідування, найдавніша дата злочинної діяльності — 10 липня 2025 року, а остання — 20 серпня 2025 року. До витоку причетне угруповання Clop, яке, за оцінками експертів, працює з росії.
У тій самій хакерській кампанії постраждали також The Washington Post, Allianz UK та близько 30 інших організацій з різних країн і сфер. Oracle поки що не коментує інцидент, а активність Clop свідчить, що атаки продовжуються.
Вважається, що хакери скористалися двома відомими вразливостями в Oracle ERP — CVE-2025-61882 та CVE-2025-61884 — і атакували компанії, чиї системи були доступні з інтернету та не мали потрібного захисту.