PEGAPOLL · HÍREK

Újra támadják a PeopleSoft-rendszereket a tűzfalszabályok ellenére

HWSW · 2026-09-28
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A ShinyHunters ismét az Oracle PeopleSoft környezetét használó szervezeteket támadja, miután megtalálta a nyári incidensek után ajánlott webalkalmazás-tűzfalszabályok megkerülésének módját. A Google kiberbiztonsági részlege, a Mandiant szerint az új hullám főként azokat érinti, amelyek beállították ugyan a WAF-szabályokat, de az Oracle által kiadott szoftveres javítást nem telepítették. Ez azt mutatja, hogy a tűzfal konfigurálása önmagában nem helyettesíti a sérülékeny rendszer frissítését.

A csoport tavasz végétől a PeopleSoft Enterprise PeopleTools 8.61-es és 8.62-es verzióit, valamint az ezekre épülő vállalati alkalmazásokat vette célba. Az első átfogó kampány több mint 100 szervezet mintegy 300 szerverét érintette; az áldozatok csaknem háromnegyede főként amerikai felsőoktatási intézmény volt. A szeptemberi támadásokban újabb több tucat szervezet került célkeresztbe, immár technológiai és egészségügyi cégek, mezőgazdasági vállalatok, valamint kormányzati szervek is. A ShinyHunters azt állítja, hogy ugyanennek a sebezhetőségnek a kihasználásával az FBI rendszerébe is bejutott, és több ezer alkalmazott személyes adatait szerezte meg; ezt az állítást a csoport saját közléseként kell kezelni.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: HWSW · innen ahirlevel.hu