Laut Google haben die „ShinyHunters“-Hacker ihre Angriffe auf Oracles PeopleSoft ausgeweitet

Von Reuters News

- Die Cybersicherheitsabteilung von Google teilte am Freitag mit, dass die Hackergruppe ShinyHunters die „massive Ausnutzung“ einer Sicherheitslücke in der PeopleSoft-Software von Oracle wieder aufgenommen habe, nachdem sie die nach den Angriffen im Sommer errichteten Abwehrmaßnahmen umgangen hatte.

Mandiant gab dies in einem Bericht zur Bedrohungslage bekannt, der wenige Tage nach der Meldung von ShinyHunters veröffentlicht wurde. Die Gruppe, die sich zu mehreren großen Datenlecks bekannt hat, gab an, Personal**daten** des FBI gestohlen zu haben (link).

Die sich weiterentwickelnde Art des Angriffs dürfte bei Organisationen, die PeopleSoft für das Personalwesen und andere kritische Funktionen nutzen, Alarmglocken läuten lassen und die Bedenken hinsichtlich der Anfälligkeit selbst gut ausgestatteter Institutionen verstärken.

Die zu Alphabet GOOGL.O Google gehörende Einheit erklärte, ShinyHunters habe bei Angriffen vom 27. Mai bis zum 9. Juni, von denen vor allem Universitäten betroffen waren, einen Fehler in der PeopleSoft-Unternehmenssoftware von Oracle ORCL.N ausgenutzt.

Mandiant erklärte, die Hacker hätten sich an die nach den Angriffen im Mai und Juni veröffentlichten Abwehrempfehlungen angepasst und Organisationen ins Visier genommen, die zwar Regeln für Webanwendungs-Firewalls implementiert, aber ein von Oracle zur Behebung der Sicherheitslücke herausgegebenes Update nicht installiert hatten.

Ohne die Opfer namentlich zu nennen, hieß es, der jüngste Angriff habe weltweit Dutzende von Systemen in so unterschiedlichen Branchen wie Hochschulwesen, Technologie, Gesundheitswesen, Landwirtschaft, Transportwesen und Behörden betroffen.

ShinyHunters gab an, mithilfe einer Sicherheitslücke in PeopleSoft auf FBI-Daten zugegriffen zu haben. Reuters konnte diese Behauptung nicht bestätigen. Oracle reagierte nicht auf Anfragen nach einer Stellungnahme.

In einer am Mittwoch veröffentlichten Erklärung teilte das Federal Bureau of Investigation mit, dass es den gemeldeten Datenverstoß „intensiv untersuche“.

ShinyHunters habe die Namen von Mitarbeitern (link), die in sensiblen FBI-Einheiten tätig sind, veröffentlicht und medizinische sowie psychiatrische Unterlagen erlangt, wie Reuters zuvor berichtete.


(Als Service bietet die Nachrichtenagentur Reuters eine automatische Übersetzung einiger englischer Artikel in eine Reihe von Sprachen an, darunter auch Deutsch. Da durch eine maschinelle Übersetzung Fehler entstehen können und der notwendige Kontext möglicherweise fehlt, übernimmt Reuters keine Gewähr für die Korrektheit der automatisch übersetzten Texte. Sie werden ausschließlich als Service zur Verfügung gestellt. Reuters lehnt eine Haftung für etwaige Schäden oder Verluste jeglicher Art ab, die aus der Nutzung der automatischen Übersetzungen entstehen.)

Capital Com ist ein reiner Ausführungsdienstleister. Das gegenwärtige Material ist als Marketingkommunikation zu betrachten und sollte nicht als Anlageanalyse oder Anlageberatung interpretiert werden. Jede auf dieser Seite abgegebene Meinung stellt keine Empfehlung von Capital Com oder seinen Vertretern dar. Für die Richtigkeit und Vollständigkeit der auf dieser Seite bereitgestellten Informationen übernehmen wir keine Zusicherung oder Gewähr. Wenn Sie sich auf die Informationen dieser Seite verlassen, tun Sie dies vollständig auf Ihr eigenes Risiko