Подразделение Google по кибербезопасности сообщило о возобновлении массовой эксплуатации уязвимости Oracle PeopleSoft группировкой ShinyHunters. Хакеры адаптировали методы после защитных мер, опубликованных летом, передает Reuters.
В мае и июне злоумышленники использовали ошибку в корпоративном программном обеспечении Oracle, причем среди основных целей были университеты. Mandiant выпустила новое предупреждение после очередной волны активности.
По данным специалистов, часть организаций установила правила межсетевого экрана для веб-приложений, но не применила обновление Oracle, устраняющее уязвимость. Именно такие системы оказались под угрозой.
Новая кампания затронула десятки систем по всему миру. В списке отраслей названы образование, технологии, здравоохранение, сельское хозяйство, транспорт и государственный сектор.
ShinyHunters также заявляла о получении данных ФБР через PeopleSoft, однако Reuters не смогло независимо подтвердить это утверждение. Oracle не ответила на запрос, а ФБР сообщило, что активно расследует предполагаемый инцидент.