ShinyHunters возобновила массовую эксплуатацию уязвимости Oracle PeopleSoft — Channel NewsAsia

26-09-2026 05:16
news-image

В Сингапуре Channel NewsAsia сообщило, что подразделение кибербезопасности Google Mandiant зафиксировало возобновление группировкой ShinyHunters «массовой эксплуатации» уязвимости в корпоративном программном обеспечении Oracle PeopleSoft. По данным Mandiant, злоумышленники обошли защитные меры, введенные после летних атак.

Атаки на десятки систем

Mandiant сообщила, что ShinyHunters использовала уязвимость в PeopleSoft во время атак с 27 мая по 9 июня. Тогда атаки преимущественно затронули университеты.

После публикации рекомендаций по защите хакеры изменили подход. Их целями стали организации, настроившие правила для межсетевого экрана веб-приложений, но не установившие обновление Oracle, выпущенное для устранения уязвимости.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

По оценке Mandiant, последняя атака затронула десятки систем в различных странах. Речь идет об организациях в сферах высшего образования, технологий, здравоохранения, сельского хозяйства, транспорта и государственного управления. PeopleSoft применяется, в частности, для кадровых и других критически важных функций.

Заявление о данных ФБР

ShinyHunters заявила, что получила доступ к данным Федерального бюро расследований США через уязвимость в PeopleSoft. Reuters не смогло независимо подтвердить это заявление. В ФБР в среду сообщили, что «активно расследуют» сообщения о возможной утечке.

Ранее Reuters сообщало, что группировка раскрыла имена сотрудников ФБР, работающих в чувствительных подразделениях, а также получила медицинские и психиатрические записи. Oracle не ответила на запросы о комментарии. Отчет Mandiant опубликовали через несколько дней после заявлений ShinyHunters о доступе к данным ФБР.

Читай нас в
Загружай наше приложение
Источник: UA.news