1766504065
2025-12-23 15:25:00
- Cl0p は Oracle E‑Business Suite をゼロデイで悪用し、フェニックス大学からデータを盗みました
- 350万人近くが影響を受けた。盗まれたデータには、SSN、銀行詳細、連絡先情報が含まれます
- 大学は個人情報保護、信用監視、および 100 万ドルの詐欺償還ポリシーを提供しています
フェニックス大学は、次のような被害に遭ったことを確認しました。 Cl0p ランサムウェア ハッカー そして何百万人もの人々の機密データが失われます。
2025 年 8 月下旬、悪名高きロシア人 ランサムウェア 攻撃者 Cl0p は、組織が財務、人事、サプライ チェーン、製造、調達などのコア ビジネス プロセスを管理するために使用するエンタープライズ アプリケーションの統合セットである Oracle の E-Business Suite でゼロデイ脆弱性を発見しました。
Cl0p はゼロデイを利用して、以下を含む多数の著名な組織を標的にしました。 ハーバード大学、ウィットウォータースランド大学は、機密データを盗み、身代金を支払わない限りダークウェブに公開すると脅迫しました。
被害者への通報
2025 年 11 月下旬、Cl0p はフェニックス大学をデータ漏洩 Web サイトに追加し、この組織も攻撃を受けたと主張しました。当時、大学は侵害を認識していませんでしたが、Cl0p の主張を受けて調査が開始され、侵害が確認されました。
現在、約 350 万人が氏名、連絡先詳細、生年月日、社会保障番号、銀行口座番号、ルーティング番号などの機密データを盗まれていることがわかっています。元学生、従業員、教員、サプライヤーはすべて影響を受けます。
製品比較サイト「コンパリテック」の消費者プライバシー擁護活動家ポール・ビショフ氏は、「クロップは今年、大企業が使用するソフトウェアのゼロデイ脆弱性を狙って猛威を振るっている」と語った。 シリコンANGLE 電子メール経由で。 「具体的には、Oracle の E-Business Suite と Cleo ファイル転送ソフトウェアが標的となっています。フェニックス大学に対する今回の攻撃は、前者に関連している可能性が最も高いです。」
この侵害に対処するために、大学は影響を受けるすべての個人に通知し、12 か月間の無料の個人情報保護、信用監視、ダークウェブ監視を提供しました。また、100万ドルの詐欺行為に対する補償方針も設けた。
Comparitech はまた、これが 2025 年最大のランサムウェア攻撃であると同出版物に語った。
コンパリテックのデータ調査責任者レベッカ・ムーディ氏は、「当社のデータによれば、これは今年世界で4番目に大きなランサムウェア攻撃(影響を受けた記録に基づく)だ」と述べた。 「これは、企業が自社のシステムへの攻撃だけでなく、ランサムウェアを介した継続的な脅威に直面していることを浮き彫りにしています。」
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#フェニックス大学のデータ侵害で #万人以上の被害者が出た可能性 #私たちが知っていることは次のとおりです