谷歌称,ShinyHunters黑客组织将攻击范围扩大到了甲骨文的PeopleSoft系统

路透中文
昨天
<a href="https://laohu8.com/S/GOOG">谷歌</a>称,ShinyHunters黑客组织将攻击范围扩大到了<a href="https://laohu8.com/S/ORCL">甲骨文</a>的PeopleSoft系统

路透9月26日 - 谷歌网络安全部门周五表示,黑客组织ShinyHunters在绕过了今夏遭受攻击后所建立的防御措施后,再次对甲骨文(Oracle)PeopleSoft软件中的一项安全漏洞展开了“大规模利用”。

曼迪安特(Mandiant)在发布的一份威胁情报报告中披露了这一消息。此前数日,曾宣称对多起重大数据泄露事件负责的ShinyHunters组织表示,其已窃取了联邦调查局(FBI)人员数据 (link)。

此次攻击不断演变的性质,可能会让那些依赖PeopleSoft进行人力资源管理及其他关键职能运作的组织敲响警钟,并加剧人们对即使是资源雄厚的机构也存在安全漏洞的担忧。

这家隶属于Alphabet旗下 GOOGL.O Google的机构表示,ShinyHunters在5月27日至6月9日的攻击中利用了甲骨文 ORCL.N PeopleSoft企业软件中的一个漏洞,此次攻击主要影响了高校。

Mandiant表示,黑客针对5月至6月攻击事件后发布的防御指南进行了调整,将攻击目标锁定在那些虽已部署Web应用防火墙规则,但未应用甲骨文为修复该漏洞而发布的更新补丁的机构。

该公司在未透露受害者身份的情况下表示,此次最新攻击影响了全球数十个系统,涉及高等教育、科技、医疗保健、农业、交通运输和政府等多个领域。

ShinyHunters组织曾声称,他们利用PeopleSoft中的一个漏洞访问了联邦调查局(FBI)的数据。路透尚未能证实这一说法。甲骨文公司未回应置评请求。

联邦调查局(FBI)在周三发布的一份声明中表示,正在“积极调查”此次报告的数据泄露事件。

路透此前曾报道,ShinyHunters 曝光了在 FBI 敏感部门工作的员工姓名 (link),并获取了医疗和心理健康记录。

应版权方要求,你需要登录查看该内容

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10