Trouvez les actualités publiées dans la plage de dates ci-dessous
et et
et et
et et
Effacer
Euro
Arrow
53,9958
Dollar
Arrow
47,3674
Livre sterling
Arrow
62,8837
Or
Arrow
6166,4134
BIST 100
Arrow
10.729

Déclaration de Google sur une cyberattaque : les données de dizaines d'entreprises

Dans un article de blog publié par Google, il est indiqué que le groupe de renseignement sur les menaces de Google (GTIG) et la société de cybersécurité Mandiant ont commencé à surveiller, à partir du 29 septembre, une campagne de chantage à grande échelle menée par un acteur malveillant lié, selon eux, au site de fuite de données "CL0P".

Ne laisse pas l'algorithme choisir tes actualités, décide toi-même ce que tu lis. Ajoute 12punto à tes sources préférées !
Déclaration de Google sur une cyberattaque : les données de dizaines d'entreprises

Google, dans son analyse concernant la cyberattaque ciblant les applications d'Oracle qui permettent la gestion des processus métier des entreprises, a noté qu'un grand nombre d'organisations ont été touchées et qu'une quantité importante de données a été exfiltrée.

L'article rapporte que l'acteur malveillant en question a envoyé massivement des courriels aux cadres supérieurs de nombreuses organisations, affirmant avoir volé des données sensibles dans les environnements Oracle E-Business Suite (EBS), qui assurent le fonctionnement des processus métier des entreprises.

Il est rappelé dans l'article qu'Oracle a annoncé le 2 octobre que les attaquants pourraient avoir exploité des vulnérabilités corrigées en juillet 2025, conseillant à ses clients d'appliquer les derniers correctifs critiques, et qu'en date du 4 octobre, la société a annoncé la nécessité d'appliquer des correctifs d'urgence pour remédier à cette faille de sécurité.

L'article précise que l'analyse effectuée montre que la campagne de chantage CL0P a eu lieu après des mois d'activités d'intrusion ciblant les environnements clients EBS, et note que les acteurs malveillants ont exploité une vulnérabilité dans Oracle EBS à partir du 9 août.

Par ailleurs, l'article indique que des activités suspectes remontant jusqu'au 10 juillet ont été détectées et précise que, dans certains cas, les attaquants ont réussi à exfiltrer des quantités importantes de données des organisations touchées.


Source de l'actualité: 12punto

Google Sécurité Cyberattaque