Los hackers de ShinyHunters ampliaron sus ataques contra PeopleSoft, de Oracle, según Google

Por Reuters News

- La unidad de ciberseguridad de Google afirmó el viernes que el grupo de hackers ShinyHunters ha reanudado la «explotación masiva» de una vulnerabilidad en el software PeopleSoft de Oracle, tras eludir las defensas establecidas a raíz de los ataques perpetrados durante el verano.

Mandiant hizo este anuncio en un reporte de inteligencia sobre amenazas publicado días después de que ShinyHunters, que ha reivindicado la autoría de varias filtraciones de datos de gran envergadura, afirmara haber robado datos del personal del FBI (link).

Es probable que la naturaleza cambiante del ataque haga saltar las alarmas en las organizaciones que dependen de PeopleSoft para la gestión de recursos humanos y otras funciones críticas, y aumente la preocupación sobre la vulnerabilidad incluso de instituciones que cuentan con amplios recursos.

La unidad de Google, perteneciente a Alphabet GOOGL.O, afirmó que ShinyHunters aprovechó un fallo en el software empresarial PeopleSoft de Oracle ORCL.N en los ataques perpetrados entre el 27 de mayo y el 9 de junio, que afectaron principalmente a universidades.

Mandiant señaló que los hackers se adaptaron a las recomendaciones de seguridad publicadas tras los ataques de mayo y junio y se centraron en organizaciones que, aunque habían implementado reglas de cortafuegos para aplicaciones web, no habían aplicado una actualización que Oracle había lanzado para corregir la vulnerabilidad.

Afirmó, sin identificar a las víctimas, que el último ataque afectó a docenas de sistemas en todo el mundo en sectores tan diversos como la educación superior, la tecnología, la sanidad, la agricultura, el transporte y la administración pública.

ShinyHunters ha afirmado que accedió a datos del FBI aprovechando una vulnerabilidad en PeopleSoft. Reuters no ha podido corroborar esta afirmación. Oracle no respondió a las solicitudes de comentarios.

En un comunicado emitido el miércoles, la Oficina Federal de Investigación (FBI) afirmó que estaba «investigando de forma intensiva» la filtración denunciada.

ShinyHunters reveló los nombres de miembros del personal (link) que trabajaban en unidades sensibles del FBI y se hizo con historiales médicos y psiquiátricos, según informó anteriormente Reuters.


(En beneficio de las personas cuya lengua materna no es el inglés, Reuters automatiza la traducción de algunos artículos a otros idiomas. Dado que la traducción automática puede cometer errores o no incluir el contexto necesario, Reuters no se hace responsable de la exactitud del texto traducido automáticamente, sino que proporciona estas traducciones únicamente para conveniencia de sus lectores. Reuters no se hace responsable de los daños o pérdidas —del tipo que sean— causados por el uso de la función de traducción automática.)

Capital.com es una plataforma de corretaje exclusivamente de ejecución y el contenido proporcionado en el sitio web de Capital.com está destinado únicamente a fines informativos, por lo que no debe considerarse una oferta de venta ni una solicitud de oferta de compra de los productos o los valores a los que se aplica. No se ofrece ninguna declaración ni garantía en cuanto a la exactitud o la integridad de la información facilitada.

La información facilitada no constituye asesoramiento en materia de inversión ni tiene en cuenta las circunstancias financieras o los objetivos individuales de ningún inversor. Cualquier información que pueda proporcionarse relativa al desempeño pasado no es un indicador fiable de resultados futuros.

En la medida en la que lo permita la ley, en ningún caso Capital.com (o cualquier filial o empleado) tendrá  responsabilidad alguna por cualquier pérdida derivada del uso de la información facilitada. Toda persona que actúe según esta información lo hace por su propia cuenta y riesgo.

Toda información que pueda interpretarse como «análisis de inversiones» no fue elaborada de conformidad con los requisitos legales destinados a promover la independencia de los análisis de inversiones y, como tal, se considera una comunicación comercial.