Присоединяйся к обсуждению

Больше материалов, обсуждений и эксклюзивного контента — на нашем форуме.

Хакеры использовали уязвимость ownCloud для кражи ядерных данных филиппинского научного института

Неизвестные злоумышленники воспользовались уязвимостью в файлообменной платформе ownCloud для кражи документов, связанных с ядерными исследованиями, у филиппинской научно-исследовательской организации. Атака затронула конфиденциальные материалы, что вызывает опасения относительно защиты критически важной инфраструктуры и научных данных в регионе.

Что известно об инциденте

Согласно доступной информации, злоумышленники эксплуатировали брешь в программном обеспечении ownCloud — популярном решении для хранения и синхронизации файлов, используемом организациями по всему миру для совместной работы с документами. Использование уязвимости позволило получить несанкционированный доступ к данным, связанным с ядерными исследованиями, принадлежащим научному учреждению на Филиппинах.

Риски для критической инфраструктуры

Инцидент подчеркивает уязвимость организаций, работающих с чувствительными научными и инфраструктурными данными, перед атаками через популярное корпоративное программное обеспечение. Платформы для обмена файлами, такие как ownCloud, часто становятся привлекательной целью для злоумышленников из-за большого объема хранимой в них конфиденциальной информации и широкого распространения таких решений в государственных и научных организациях.

Организациям, использующим ownCloud и аналогичные платформы для хранения данных, рекомендуется своевременно устанавливать обновления безопасности, проводить аудит прав доступа и ограничивать возможность внешнего доступа к системам, содержащим конфиденциальную информацию, чтобы снизить риск подобных атак в будущем.