谷歌稱,ShinyHunters黑客組織將攻擊範圍擴大到了甲骨文的PeopleSoft系統

路透中文
昨天
<a href="https://laohu8.com/S/GOOG">谷歌</a>稱,ShinyHunters黑客組織將攻擊範圍擴大到了<a href="https://laohu8.com/S/ORCL">甲骨文</a>的PeopleSoft系統

路透9月26日 - 谷歌網絡安全部門周五表示,黑客組織ShinyHunters在繞過了今夏遭受攻擊後所建立的防禦措施後,再次對甲骨文(Oracle)PeopleSoft軟件中的一項安全漏洞展開了「大規模利用」。

曼迪安特(Mandiant)在發布的一份威脅情報報告中披露了這一消息。此前數日,曾宣稱對多起重大數據泄露事件負責的ShinyHunters組織表示,其已竊取了聯邦調查局(FBI)人員數據 (link)。

此次攻擊不斷演變的性質,可能會讓那些依賴PeopleSoft進行人力資源管理及其他關鍵職能運作的組織敲響警鐘,並加劇人們對即使是資源雄厚的機構也存在安全漏洞的擔憂。

這家隸屬於Alphabet旗下 GOOGL.O Google的機構表示,ShinyHunters在5月27日至6月9日的攻擊中利用了甲骨文 ORCL.N PeopleSoft企業軟件中的一個漏洞,此次攻擊主要影響了高校。

Mandiant表示,黑客針對5月至6月攻擊事件後發布的防禦指南進行了調整,將攻擊目標鎖定在那些雖已部署Web應用防火牆規則,但未應用甲骨文為修復該漏洞而發布的更新補丁的機構。

該公司在未透露受害者身份的情況下表示,此次最新攻擊影響了全球數十個系統,涉及高等教育、科技、醫療保健、農業、交通運輸和政府等多個領域。

ShinyHunters組織曾聲稱,他們利用PeopleSoft中的一個漏洞訪問了聯邦調查局(FBI)的數據。路透尚未能證實這一說法。甲骨文公司未回應置評請求。

聯邦調查局(FBI)在周三發布的一份聲明中表示,正在「積極調查」此次報告的數據泄露事件。

路透此前曾報道,ShinyHunters 曝光了在 FBI 敏感部門工作的員工姓名 (link),並獲取了醫療和心理健康記錄。

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10