Google 警告 ShinyHunters 擴大對 Oracle PeopleSoft 攻擊
Google 網絡安全部門 Mandiant 警告,黑客組織 ShinyHunters 再次大規模利用 Oracle PeopleSoft 軟件的漏洞發動攻擊,繞過夏季攻擊後建立的防禦。該組織早前聲稱已竊取 FBI 人員數據,最新攻擊影響全球數十個系統,涉及高等教育、科技、醫療等多個界別。
Google 的網絡安全部門 Mandiant 於週五發出威脅情報報告,指出黑客組織 ShinyHunters 再次大規模利用 Oracle PeopleSoft 軟件的安全漏洞發動攻擊,繞過了夏季攻擊後建立的防禦措施。該報告是在 ShinyHunters 聲稱已竊取 FBI 人員數據的數日後發布。
Mandiant 表示,ShinyHunters 在 5 月 27 日至 6 月 9 日期間,利用 Oracle PeopleSoft 企業軟件中的一個漏洞發動攻擊,主要影響大學。黑客其後根據夏季攻擊後發布的防禦指引調整策略,針對那些實施了網站應用防火牆規則但未有安裝 Oracle 修補程式的機構。
Mandiant 未有透露受害機構身份,但表示最新攻擊影響全球數十個系統,涉及高等教育、科技、醫療、農業、交通運輸及政府等多個界別。這種不斷演變的攻擊模式,很可能會令依賴 PeopleSoft 處理人力資源及其他關鍵功能的機構敲響警號,並加劇外界對即使資源充足的機構亦可能脆弱的憂慮。
ShinyHunters 聲稱利用 PeopleSoft 漏洞取得 FBI 數據。路透社未能核實此說法。Oracle 未有回應查詢。FBI 在週三發表的聲明中表示正「積極調查」這宗疑似洩密事件。
路透社早前報道,ShinyHunters 曝光了在 FBI 敏感部門工作的人員姓名,並取得了醫療及心理紀錄。
資料來源:The Standard。
閱讀原文報道 →