ShinyHunters возобновила массовую эксплуатацию уязвимости Oracle PeopleSoft — Channel NewsAsia
В Сингапуре Channel NewsAsia сообщило, что подразделение кибербезопасности Google Mandiant зафиксировало возобновление группировкой ShinyHunters «массовой эксплуатации» уязвимости в корпоративном программном обеспечении Oracle PeopleSoft. По данным Mandiant, злоумышленники обошли защитные меры, введенные после летних атак.
Атаки на десятки систем
Mandiant сообщила, что ShinyHunters использовала уязвимость в PeopleSoft во время атак с 27 мая по 9 июня. Тогда атаки преимущественно затронули университеты.
После публикации рекомендаций по защите хакеры изменили подход. Их целями стали организации, настроившие правила для межсетевого экрана веб-приложений, но не установившие обновление Oracle, выпущенное для устранения уязвимости.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
По оценке Mandiant, последняя атака затронула десятки систем в различных странах. Речь идет об организациях в сферах высшего образования, технологий, здравоохранения, сельского хозяйства, транспорта и государственного управления. PeopleSoft применяется, в частности, для кадровых и других критически важных функций.
Заявление о данных ФБР
ShinyHunters заявила, что получила доступ к данным Федерального бюро расследований США через уязвимость в PeopleSoft. Reuters не смогло независимо подтвердить это заявление. В ФБР в среду сообщили, что «активно расследуют» сообщения о возможной утечке.
Ранее Reuters сообщало, что группировка раскрыла имена сотрудников ФБР, работающих в чувствительных подразделениях, а также получила медицинские и психиатрические записи. Oracle не ответила на запросы о комментарии. Отчет Mandiant опубликовали через несколько дней после заявлений ShinyHunters о доступе к данным ФБР.
