Oracle CorporationORCL
▼ ネガティブ技術関連度
ShinyHunters resumed large-scale attacks exploiting an unpatched PeopleSoft vulnerability, targeting organizations that had not applied Oracle's fix.

グーグル傘下のサイバーセキュリティー企業マンディアントは25日、ハッカー集団「シャイニーハンターズ」が米オラクルの業務ソフトウエア「ピープルソフト」の脆弱性を突いた大規模な攻撃を再開したと明らかにした。夏の攻撃を受けて講じられた防御策をかいくぐったという。マンディアントの報告書によると、シャイニーハンターズは5月27日から6月9日にかけてピープルソフトの欠陥を悪用し、主に大学が被害を受けた。ハッカーらは5─6月の攻撃後に公表された防御指針に対応して手法を変え、ウェブアプリ向けファイアウオールのルールを導入して一定の防御策は講じたものの、オラクルが脆弱性を修正するために提供した更新プログラムを適用していなかった組織を狙った。今回の攻撃は高等教育、テクノロジー、医療、農業、運輸、政府など幅広い分野に及び、世界の数十のシステムが影響を受けたが、被害を受けた組織名は明らかにしなかった。シャイニーハンターズは複数の大規模な情報流出事件への関与を主張しており、報告書公表の数日前には米連邦捜査局職員のデータを盗んだと表明していた。
Oracle CorporationShinyHunters resumed large-scale attacks exploiting an unpatched PeopleSoft vulnerability, targeting organizations that had not applied Oracle's fix.
Mandiant is only the reporting cybersecurity firm; the article describes no impact on Mandiant itself.