Újra támadják a PeopleSoft-rendszereket a tűzfalszabályok ellenére
A ShinyHunters ismét az Oracle PeopleSoft környezetét használó szervezeteket támadja, miután megtalálta a nyári incidensek után ajánlott webalkalmazás-tűzfalszabályok megkerülésének módját. A Google kiberbiztonsági részlege, a Mandiant szerint az új hullám főként azokat érinti, amelyek beállították ugyan a WAF-szabályokat, de az Oracle által kiadott szoftveres javítást nem telepítették. Ez azt mutatja, hogy a tűzfal konfigurálása önmagában nem helyettesíti a sérülékeny rendszer frissítését.
A csoport tavasz végétől a PeopleSoft Enterprise PeopleTools 8.61-es és 8.62-es verzióit, valamint az ezekre épülő vállalati alkalmazásokat vette célba. Az első átfogó kampány több mint 100 szervezet mintegy 300 szerverét érintette; az áldozatok csaknem háromnegyede főként amerikai felsőoktatási intézmény volt. A szeptemberi támadásokban újabb több tucat szervezet került célkeresztbe, immár technológiai és egészségügyi cégek, mezőgazdasági vállalatok, valamint kormányzati szervek is. A ShinyHunters azt állítja, hogy ugyanennek a sebezhetőségnek a kihasználásával az FBI rendszerébe is bejutott, és több ezer alkalmazott személyes adatait szerezte meg; ezt az állítást a csoport saját közléseként kell kezelni.
Folytasd az appban — szavazz és szólj hozzá ➔