🔥 Злоумышленники начали использовать платежный сервис Oracle E-Business Suite для полу... — 3 июля 2026 г. в 12:04:09.632
🔥 Злоумышленники начали использовать платежный сервис Oracle E-Business Suite для получения информации из ERP. В начале июля ФСТЭК предупредила пользователей о начале атак с использованием уязвимости BDU:2026-08976 в ERP-решении Oracle E-Business Suite (OEBS). Ошибка имеет уровень критичности 9.8 по CVSS и исправлена производителем. Однако для нее был разработан эксплойт, который уже используется в атаках на уязвимые системы, поэтому специалисты ФСТЭК рекомендуют максимально оперативно выполнить рекомендации Oracle по устранению дефекта. Хотя в России взят курс на замещение зарубежных ERP, Oracle E-Business Suite остаётся востребованным у крупных российских компаний в промышленности, финансах и торговле, – отметил Тимур Цыбденов, ведущий инженер «Газинформсервис». – Совместно с SAP доля OEBS на российском корпоративном рынке ERP оценивается в 30%. Основные сдерживающие факторы — высокая стоимость и трудоёмкость миграции, а также неполное покрытие требований со стороны отечественных решений. Переход неизбежен, но его сроки, скорее всего, измеряются годами. ⚡️ Пока миграция на отечественные платформы только набирает ход, компании остаются уязвимы. Тем, кто мониторит безопасность SAP или уже переходит на 1С, будет полезен SafeERP 🔗 Полная версия материала на портале.

