Газета The Washington Post стала однією з жертв серії кібератак, пов’язаних із зламом корпоративного програмного пакета Oracle E-Business Suite. Про інцидент повідомило агентство Reuters, посилаючись на офіційну заяву видання, у якій зазначено, що зловмисники отримали доступ до даних через вразливість у системах Oracle.
За попередніми даними, за атаками стоїть відоме угруповання Clop, яке спеціалізується на вимаганні викупу після викрадення корпоративних даних. Раніше Google повідомляла, що хакери використали кілька zero-day уразливостей в Oracle E-Business Suite, отримавши доступ до бізнес-даних і особистої інформації співробітників понад 100 компаній у світі.
Перші атаки розпочалися ще у вересні 2025 року. Тоді керівники компаній отримали листи з погрозами та вимогами викупу, підписані адресами, пов’язаними з Clop. За даними кіберкомпанії Halcyon, в одному випадку хакери вимагали $50 млн викупу.
У четвер Clop публічно заявив на своєму сайті, що зламав The Washington Post, звинувативши компанію у “ігноруванні безпеки”. Подібні заяви, як правило, означають, що жертва відмовилася від переговорів або не заплатила викуп.
Серед інших підтверджених постраждалих організацій — Гарвардський університет і дочірня компанія American Airlines Envoy.
Oracle поки що не прокоментувала інцидент, лише послалася на свої попередні попередження щодо ризиків уразливостей у E-Business Suite.