路透9月26日 - 谷歌網絡安全部門周五表示,黑客組織ShinyHunters在繞過了今夏遭受攻擊後所建立的防禦措施後,再次對甲骨文(Oracle)PeopleSoft軟件中的一項安全漏洞展開了「大規模利用」。
曼迪安特(Mandiant)在發布的一份威脅情報報告中披露了這一消息。此前數日,曾宣稱對多起重大數據泄露事件負責的ShinyHunters組織表示,其已竊取了聯邦調查局(FBI)人員數據 (link)。
此次攻擊不斷演變的性質,可能會讓那些依賴PeopleSoft進行人力資源管理及其他關鍵職能運作的組織敲響警鐘,並加劇人們對即使是資源雄厚的機構也存在安全漏洞的擔憂。
這家隸屬於Alphabet旗下 GOOGL.O Google的機構表示,ShinyHunters在5月27日至6月9日的攻擊中利用了甲骨文 ORCL.N PeopleSoft企業軟件中的一個漏洞,此次攻擊主要影響了高校。
Mandiant表示,黑客針對5月至6月攻擊事件後發布的防禦指南進行了調整,將攻擊目標鎖定在那些雖已部署Web應用防火牆規則,但未應用甲骨文為修復該漏洞而發布的更新補丁的機構。
該公司在未透露受害者身份的情況下表示,此次最新攻擊影響了全球數十個系統,涉及高等教育、科技、醫療保健、農業、交通運輸和政府等多個領域。
ShinyHunters組織曾聲稱,他們利用PeopleSoft中的一個漏洞訪問了聯邦調查局(FBI)的數據。路透尚未能證實這一說法。甲骨文公司未回應置評請求。
聯邦調查局(FBI)在周三發布的一份聲明中表示,正在「積極調查」此次報告的數據泄露事件。
路透此前曾報道,ShinyHunters 曝光了在 FBI 敏感部門工作的員工姓名 (link),並獲取了醫療和心理健康記錄。