Архив

«Неуязвимый» Oracle

Неделю назад корпорация Oracle развернула мощную маркетинговую акцию под лозунгом своих продуктов как «Неуязвимых» («Unbreakable»).

Это вызвало резкий рост числа хакерских атак на электронные системы, работающие под управлением приложений от Oracle. В течение семи недель число хакерских атак на системы Oracle возросло в десятки раз. Если раньше системные администраторы корпорации, в среднем, сталкивались с 3000 попыток взлома еженедельно, то за указанный период их число доходило до 30.000.

До настоящего момента защита Oracle так и не взломана. В основном благодаря тому, что хакеры, как правило, пытаются использовать слабые места Windows NT, однако сервер приложений Oracle 9i Application Server работает под управлением OC Unix и нового собственного сервера Oracle — 9i Application Server.

Эксперты называют новую маркетинговую акцию Oracle одной из самых успешных в истории «новой экономики». Так, слоган «Unbreakable», продвижение которого началось одновременно с выходом одноименного фильма с Брюсом Уиллисом в главной роли, обошелся Oracle в $30 млн., что по меркам крупной корпорации является ничтожным рекламным бюджетом. В самое ближайшее время Oracle намерена инвестировать в рекламную кампанию дополнительные $70 млн., вероятно, для того, чтобы объявить себя первой корпорацией-победителем в войне с сетевыми взломщиками.

По словам главы корпорации Ларри Эллисона (Larry Ellison), рекламная акция Oracle вовсе не направлена на то, чтобы люди перестали пользоваться почтовым клиентом главного конкурента — Microsoft Outlook. «Мы лишь хотим, чтобы люди отказалтсь от Microsoft Exchange ради сервера, который работает».

«Неуязвимый» Oracle

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике