$ 44.77 € 50.99 zł 11.66
+13° +12° +16°

ShinyHunters відновило масову експлуатацію вразливості Oracle PeopleSoft — Channel NewsAsia

Лев Шевцов 26 Вересня 2026 05:16
ShinyHunters відновило масову експлуатацію вразливості Oracle PeopleSoft — Channel NewsAsia

У Сінгапурі Channel NewsAsia повідомило, що підрозділ кібербезпеки Google Mandiant зафіксував відновлення угрупованням ShinyHunters «масової експлуатації» вразливості у корпоративному програмному забезпеченні Oracle PeopleSoft. За даними Mandiant, зловмисники обійшли захисні заходи, запроваджені після літніх атак.

Атаки на десятки систем

Mandiant повідомив, що ShinyHunters використовувало вразливість у PeopleSoft під час атак із 27 травня до 9 червня. Тоді атаки переважно зачепили університети.

Після публікації рекомендацій із захисту хакери змінили підхід. Їхніми цілями стали організації, які налаштували правила для вебзастосункового файрвола, але не встановили оновлення Oracle, випущене для усунення вразливості.

Більше актуальних новин читайте у Telegram-каналі UA.News.

За оцінкою Mandiant, остання атака вплинула на десятки систем у різних країнах. Йдеться про організації у сферах вищої освіти, технологій, охорони здоров’я, сільського господарства, транспорту та державного управління. PeopleSoft застосовують, зокрема, для кадрових та інших критично важливих функцій.

Заява про дані ФБР

ShinyHunters заявило, що отримало доступ до даних Федерального бюро розслідувань США через вразливість у PeopleSoft. Reuters не зміг незалежно підтвердити цю заяву. У ФБР у середу повідомили, що «активно розслідують» повідомлення про ймовірний витік.

Раніше Reuters повідомляв, що угруповання розкрило імена співробітників ФБР, які працюють у чутливих підрозділах, а також отримало медичні та психіатричні записи. Oracle не відповіла на запити щодо коментаря. Звіт Mandiant оприлюднили через кілька днів після заяв ShinyHunters про доступ до даних ФБР.

Читай нас у
Завантажуй наш додаток