路透9月26日 - 谷歌网络安全部门周五表示,黑客组织ShinyHunters在绕过了今夏遭受攻击后所建立的防御措施后,再次对甲骨文(Oracle)PeopleSoft软件中的一项安全漏洞展开了“大规模利用”。
曼迪安特(Mandiant)在发布的一份威胁情报报告中披露了这一消息。此前数日,曾宣称对多起重大数据泄露事件负责的ShinyHunters组织表示,其已窃取了联邦调查局(FBI)人员数据 (link)。
此次攻击不断演变的性质,可能会让那些依赖PeopleSoft进行人力资源管理及其他关键职能运作的组织敲响警钟,并加剧人们对即使是资源雄厚的机构也存在安全漏洞的担忧。
这家隶属于Alphabet旗下 GOOGL.O Google的机构表示,ShinyHunters在5月27日至6月9日的攻击中利用了甲骨文 ORCL.N PeopleSoft企业软件中的一个漏洞,此次攻击主要影响了高校。
Mandiant表示,黑客针对5月至6月攻击事件后发布的防御指南进行了调整,将攻击目标锁定在那些虽已部署Web应用防火墙规则,但未应用甲骨文为修复该漏洞而发布的更新补丁的机构。
该公司在未透露受害者身份的情况下表示,此次最新攻击影响了全球数十个系统,涉及高等教育、科技、医疗保健、农业、交通运输和政府等多个领域。
ShinyHunters组织曾声称,他们利用PeopleSoft中的一个漏洞访问了联邦调查局(FBI)的数据。路透尚未能证实这一说法。甲骨文公司未回应置评请求。
联邦调查局(FBI)在周三发布的一份声明中表示,正在“积极调查”此次报告的数据泄露事件。
路透此前曾报道,ShinyHunters 曝光了在 FBI 敏感部门工作的员工姓名 (link),并获取了医疗和心理健康记录。