Американська технологічна компанія GlobalLogic повідомила про серйозний витік даних, внаслідок якого хакери отримали доступ до особистої інформації понад 10 тисяч її нинішніх і колишніх співробітників. Інцидент стався через вразливості в системі Oracle E-Business Suite, що викликало тривогу серед експертів з безпеки.
Атака на GlobalLogic
Згідно з даними, оприлюдненими публікацією The Register, зловмисники змогли викрасти імена, адреси, номери соціального страхування, паспортні дані та банківську інформацію 10,471 особи. Це викликало занепокоєння, зокрема серед українських працівників, оскільки Україна є другою за чисельністю локацією GlobalLogic, де наразі працює приблизно 5,500 спеціалістів.
Розслідування виявило, що перший зафіксований випадок злочинних дій відбувся 10 липня 2025 року, тоді як остання активність хакерів зафіксована 20 серпня. За попередніми даними, до атаки можуть бути причетні зловмисники з групи Clop, які, за оцінками експертів, пов’язані з російським кіберсередовищем.
Ця кампанія не оминула й інші відомі організації, такі як The Washington Post та Allianz UK, до яких також потрапила інформація. На цей час Oracle ще не надала коментарів щодо инциденту, хоча активність групи Clop свідчить про продовження їхніх атак.
Згідно з даними, зловмисники використовували відомі вразливості в Oracle ERP— CVE-2025-61882 та CVE-2025-61884, намагаючись проникнути в системи компаній, які були недостатньо захищені і мали доступ до Інтернету.
GlobalLogic, яка спеціалізується на цифрових рішеннях, працює в більш ніж 20 країнах і є частиною японського технологічного холдингу Hitachi. Вона розробляє програмні рішення для різних секторів, включаючи автомобільний, медичний та фінансовий. В Україні GlobalLogic функціонує з 2002 року і є одним із найбільших роботодавців у сфері IT.
Таким чином, ситуація з витоком даних ще раз підкреслює важливість кібербезпеки для компаній, що активно користуються цифровими технологіями в бізнес-процесах.
