Группировка ShinyHunters возобновила массовую эксплуатацию уязвимости в корпоративном программном обеспечении Oracle PeopleSoft. Об этом говорится в отчете подразделения Google по кибербезопасности Mandiant.
Предыдущая серия атак продолжалась с 27 мая по 9 июня и затронула главным образом университеты. После публикации рекомендаций по защите злоумышленники изменили методы.
Хакеры нацелились на организации, которые настроили межсетевые экраны для веб-приложений, но не установили выпущенное Oracle обновление. Новая кампания затронула десятки систем по всему миру.
Как сообщает Reuters, среди пострадавших оказались структуры образования, технологий, здравоохранения, сельского хозяйства, транспорта и государственного управления. Конкретные организации Mandiant не назвала.
ShinyHunters также заявляла о получении данных сотрудников ФБР через уязвимость PeopleSoft, однако агентство Reuters не подтвердило это утверждение. ФБР сообщило, что активно расследует сведения о возможной утечке.