top of page

Хакери заявили про злам понад 100 організацій через помилку в PeopleSoft 

Хакери заявили про злам понад 100 організацій через помилку в PeopleSoft 

Oracle повідомила клієнтів про критичну вразливість у системі PeopleSoft, яка дозволяє зловмисникам отримати доступ до серверів через інтернет без автентифікації.


Згідно з TechCrunch, попередження з'явилося після заяв хакерської групи ShinyHunters про масштабну кампанію атак.


Хакери заявили про злам понад 100 організацій


Угруповання ShinyHunters стверджує, що скомпрометувало понад 100 організацій, які використовують PeopleSoft для управління персоналом і нарахування заробітної плати.


За словами хакерів, атаки стали можливими завдяки вразливості нульового дня — помилці, для якої на момент виявлення не існувало виправлення.

Компанія Mandiant підтвердила, що саме ця вразливість використовується в поточній кампанії атак.


Oracle поки не випустила оновлення безпеки


У своєму повідомленні Oracle зазначила, що вразливість може експлуатуватися віддалено через інтернет без введення пароля або інших даних для входу.


Компанія рекомендувала клієнтам застосувати доступні заходи захисту для зниження ризику компрометації систем.


На момент публікації Oracle ще не випустила офіційне виправлення.

Під ударом опинилися університети та коледжі


За даними Mandiant, близько двох третин організацій, які отримали попередження про ризик атаки, належать до сфери вищої освіти.


Хакери заявили, що серед постраждалих є університети та коледжі, з яких нібито були викрадені великі масиви персональних даних студентів.


У випадках успішного зламу викрадена інформація публікувалася на сайті витоків даних ShinyHunters.

Кнопка для підписки на High Bar Newsletter

© 2035 by Business Name. Made with Wix Studio™

bottom of page