谷歌稱,ShinyHunters黑客組織將攻擊範圍擴大到了甲骨文的PeopleSoft系統
路透9月26日 - 谷歌網絡安全部門周五表示,黑客組織ShinyHunters在繞過了今夏遭受攻擊後所建立的防禦措施後,再次對甲骨文(Oracle)PeopleSoft軟件中的一項安全漏洞展開了“大規模利用”。
曼迪安特(Mandiant)在發布的一份威脅情報報告中披露了這一消息。此前數日,曾宣稱對多起重大數據泄露事件負責的ShinyHunters組織表示,其已竊取了聯邦調查局(FBI)人員數據 (link)。
此次攻擊不斷演變的性質,可能會讓那些依賴PeopleSoft進行人力資源管理及其他關鍵職能運作的組織敲響警鐘,並加劇人們對即使是資源雄厚的機構也存在安全漏洞的擔憂。
這家隸屬於Alphabet旗下 GOOGL.O Google的機構表示,ShinyHunters在5月27日至6月9日的攻擊中利用了甲骨文 ORCL.N PeopleSoft企業軟件中的一個漏洞,此次攻擊主要影響了高校。
Mandiant表示,黑客針對5月至6月攻擊事件後發布的防禦指南進行了調整,將攻擊目標鎖定在那些雖已部署Web應用防火墻規則,但未應用甲骨文為修復該漏洞而發布的更新補丁的機構。
該公司在未透露受害者身份的情況下表示,此次最新攻擊影響了全球數十個系統,涉及高等教育、科技、醫療保健、農業、交通運輸和政府等多個領域。
ShinyHunters組織曾聲稱,他們利用PeopleSoft中的一個漏洞訪問了聯邦調查局(FBI)的數據。路透尚未能證實這一說法。甲骨文公司未回應置評請求。
聯邦調查局(FBI)在周三發布的一份聲明中表示,正在“積極調查”此次報告的數據泄露事件。
路透此前曾報導,ShinyHunters 曝光了在 FBI 敏感部門工作的員工姓名 (link),並獲取了醫療和心理健康記錄。
(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)