Top.Mail.Ru
ShinyHunters возобновили массовые атаки на Oracle PeopleSoft, сообщили в Google

ShinyHunters возобновили массовые атаки на Oracle PeopleSoft, сообщили в Google

26 сентября 2026, 22:37 ·

Группировка ShinyHunters возобновила массовую эксплуатацию уязвимости в корпоративном программном обеспечении Oracle PeopleSoft. Об этом говорится в отчете подразделения Google по кибербезопасности Mandiant.

Предыдущая серия атак продолжалась с 27 мая по 9 июня и затронула главным образом университеты. После публикации рекомендаций по защите злоумышленники изменили методы.

Хакеры нацелились на организации, которые настроили межсетевые экраны для веб-приложений, но не установили выпущенное Oracle обновление. Новая кампания затронула десятки систем по всему миру.

Как сообщает Reuters, среди пострадавших оказались структуры образования, технологий, здравоохранения, сельского хозяйства, транспорта и государственного управления. Конкретные организации Mandiant не назвала.

ShinyHunters также заявляла о получении данных сотрудников ФБР через уязвимость PeopleSoft, однако агентство Reuters не подтвердило это утверждение. ФБР сообщило, что активно расследует сведения о возможной утечке.