пятница, 26 июня 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 12 июня 2026 г. в 22:55

Уязвимость нулевого дня в PeopleSoft затронула сотни организаций, похищены гигабайты данных

Согласно отчёту Mandiant, активно эксплуатируемая уязвимость нулевого дня в PeopleSoft позволила злоумышленникам похитить данные сотен организаций. Группировка ShinyHunters опубликовала украденную информацию.

Foto: Ars Technica

Исследователи Mandiant обнаружили активно эксплуатируемую уязвимость нулевого дня в системах Oracle PeopleSoft, которая затронула сотни организаций. В результате атак были похищены гигабайты данных, опубликованные на сайте утечек данных ShinyHunters (DLS).

Анализ bash-скрипта, оставленного в промежуточной среде, показал, что злоумышленники проводили разведку скомпрометированных организаций, включая картирование конфигураций PeopleSoft, просмотр планировщика процессов и XML-конфигураций сервера WebLogic. Затем они установили исходящее SSH-соединение с IP-адресом 176.120.22.24, на котором размещён DLS ShinyHunters. Похищенные данные сначала сжимались с помощью инструмента zstd.

Сайт утечек ShinyHunters утверждает, что получил 48 ГБ данных от одной жертвы. Группировка ShinyHunters активна как минимум с 2019 года и совершила множество взломов крупных компаний, таких как Ticketmaster (через утечку Snowflake), банк Santander и Salesforce, затронув миллионы людей.

ShinyHunters использует различные методы для получения первоначального доступа, включая эксплуатацию ошибок конфигурации облака и уязвимостей ПО, кражу OAuth-токенов, атаки на цепочку поставок, голосовой фишинг и другие методы социальной инженерии.

Mandiant и Rapid7 опубликовали подробные индикаторы компрометации и дают рекомендации клиентам PeopleSoft о немедленных действиях. Учитывая успехи ShinyHunters, всем пользователям PeopleSoft следует принять эти предупреждения во внимание.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Британская биотехнологическая компания Thalia Therapeutics привлекает €3,1 млн и приобретает Sanmirna Therapeutics

Thalia Therapeutics объявила о приобретении Sanmirna Therapeutics и привлечении €3,1 млн (£2,75 млн) финансирования при поддержке инвесторов, включая Premier Miton. Сделка включает miRisten – кандидата микро-РНК-терапии на клинической стадии для лечения острого миелоидного лейкоза.

EU-Startups · 43 мин назад

Технологии

Apple повышает цены на iPad и MacBook в Австралии как минимум на 20%, ссылаясь на затраты на ИИ

Apple повысила цены на iPad и MacBook в Австралии как минимум на 20%, объяснив это ростом стоимости компонентов из-за искусственного интеллекта. Microsoft также повысила цены на консоли Xbox.

The Guardian World · 3 ч назад

Технологии

Retroid представил Pocket Nova – доступную и мощную портативную консоль

Компания Retroid анонсировала портативную консоль Pocket Nova с процессором Qualcomm QCS8550, способную запускать игры PS2 и GameCube, по цене от 229 долларов США.

Engadget · 5 ч назад