Top.Mail.Ru
ShinyHunters начали новую волну массовых атак через уязвимость Oracle PeopleSoft — новая волна кибератак на Oracle PeopleSoft и рекомендации Mandiant

ShinyHunters начали новую волну массовых атак через уязвимость Oracle PeopleSoft

26 сентября 2026, 11:34 ·

Подразделение Google по кибербезопасности сообщило о возобновлении массовой эксплуатации уязвимости Oracle PeopleSoft группировкой ShinyHunters. Хакеры адаптировали методы после защитных мер, опубликованных летом, передает Reuters.

В мае и июне злоумышленники использовали ошибку в корпоративном программном обеспечении Oracle, причем среди основных целей были университеты. Mandiant выпустила новое предупреждение после очередной волны активности.

По данным специалистов, часть организаций установила правила межсетевого экрана для веб-приложений, но не применила обновление Oracle, устраняющее уязвимость. Именно такие системы оказались под угрозой.

Новая кампания затронула десятки систем по всему миру. В списке отраслей названы образование, технологии, здравоохранение, сельское хозяйство, транспорт и государственный сектор.

ShinyHunters также заявляла о получении данных ФБР через PeopleSoft, однако Reuters не смогло независимо подтвердить это утверждение. Oracle не ответила на запрос, а ФБР сообщило, что активно расследует предполагаемый инцидент.