Los hackers de ShinyHunters ampliaron sus ataques contra PeopleSoft, de Oracle, según Google
26 sept (Reuters) - La unidad de ciberseguridad de Google afirmó el viernes que el grupo de hackers ShinyHunters ha reanudado la «explotación masiva» de una vulnerabilidad en el software PeopleSoft de Oracle, tras eludir las defensas establecidas a raíz de los ataques perpetrados durante el verano.
Mandiant hizo este anuncio en un reporte de inteligencia sobre amenazas publicado días después de que ShinyHunters, que ha reivindicado la autoría de varias filtraciones de datos de gran envergadura, afirmara haber robado datos del personal del FBI (link).
Es probable que la naturaleza cambiante del ataque haga saltar las alarmas en las organizaciones que dependen de PeopleSoft para la gestión de recursos humanos y otras funciones críticas, y aumente la preocupación sobre la vulnerabilidad incluso de instituciones que cuentan con amplios recursos.
La unidad de Google, perteneciente a Alphabet GOOGL.O, afirmó que ShinyHunters aprovechó un fallo en el software empresarial PeopleSoft de Oracle ORCL.N en los ataques perpetrados entre el 27 de mayo y el 9 de junio, que afectaron principalmente a universidades.
Mandiant señaló que los hackers se adaptaron a las recomendaciones de seguridad publicadas tras los ataques de mayo y junio y se centraron en organizaciones que, aunque habían implementado reglas de cortafuegos para aplicaciones web, no habían aplicado una actualización que Oracle había lanzado para corregir la vulnerabilidad.
Afirmó, sin identificar a las víctimas, que el último ataque afectó a docenas de sistemas en todo el mundo en sectores tan diversos como la educación superior, la tecnología, la sanidad, la agricultura, el transporte y la administración pública.
ShinyHunters ha afirmado que accedió a datos del FBI aprovechando una vulnerabilidad en PeopleSoft. Reuters no ha podido corroborar esta afirmación. Oracle no respondió a las solicitudes de comentarios.
En un comunicado emitido el miércoles, la Oficina Federal de Investigación (FBI) afirmó que estaba «investigando de forma intensiva» la filtración denunciada.
ShinyHunters reveló los nombres de miembros del personal (link) que trabajaban en unidades sensibles del FBI y se hizo con historiales médicos y psiquiátricos, según informó anteriormente Reuters.
(En beneficio de las personas cuya lengua materna no es el inglés, Reuters automatiza la traducción de algunos artículos a otros idiomas. Dado que la traducción automática puede cometer errores o no incluir el contexto necesario, Reuters no se hace responsable de la exactitud del texto traducido automáticamente, sino que proporciona estas traducciones únicamente para conveniencia de sus lectores. Reuters no se hace responsable de los daños o pérdidas —del tipo que sean— causados por el uso de la función de traducción automática.)