ShinyHunters wznowiło masowe wykorzystywanie luki w Oracle PeopleSoft — Channel NewsAsia
W Singapurze Channel NewsAsia poinformowało, że dział cyberbezpieczeństwa Google Mandiant odnotował wznowienie przez grupę ShinyHunters „masowego wykorzystywania” luki w korporacyjnym oprogramowaniu Oracle PeopleSoft. Według Mandiant napastnicy obeszli środki ochronne wprowadzone po letnich atakach.
Ataki na dziesiątki systemów
Mandiant podał, że ShinyHunters wykorzystywało lukę w PeopleSoft podczas ataków od 27 maja do 9 czerwca. Wówczas ataki dotknęły głównie uniwersytety.
Po opublikowaniu zaleceń dotyczących ochrony hakerzy zmienili podejście. Ich celami stały się organizacje, które skonfigurowały reguły zapory aplikacji internetowych, ale nie zainstalowały aktualizacji Oracle wydanej w celu usunięcia luki.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Według oceny Mandiant ostatni atak wpłynął na dziesiątki systemów w różnych krajach. Chodzi o organizacje działające w sektorach szkolnictwa wyższego, technologii, ochrony zdrowia, rolnictwa, transportu i administracji publicznej. PeopleSoft jest stosowany między innymi do obsługi kadr i innych krytycznie ważnych funkcji.
Oświadczenie dotyczące danych FBI
ShinyHunters oświadczyło, że uzyskało dostęp do danych amerykańskiego Federalnego Biura Śledczego poprzez lukę w PeopleSoft. Reuters nie zdołał niezależnie potwierdzić tego twierdzenia. FBI poinformowało w środę, że „aktywnie bada” doniesienia o możliwym wycieku.
Reuters wcześniej informował, że grupa ujawniła nazwiska pracowników FBI pracujących w wrażliwych jednostkach, a także uzyskała dokumentację medyczną i psychiatryczną. Oracle nie odpowiedziało na prośby o komentarz. Raport Mandiant opublikowano kilka dni po twierdzeniach ShinyHunters o dostępie do danych FBI.