Oracle CorporationShinyHunters resumed large-scale attacks exploiting an unpatched PeopleSoft vulnerability, targeting organizations that had not applied Oracle's fix.

มันเดียนต์ บริษัทด้านความปลอดภัยไซเบอร์ในเครือกูเกิล เปิดเผยเมื่อวันที่ 25 ว่า กลุ่มแฮกเกอร์ไชน์นี่ฮันเตอร์สได้กลับมาโจมตีซอฟต์แวร์ระบบงานองค์กรพีเพิลซอฟต์ของออราเคิลครั้งใหญ่อีกครั้ง โดยอาศัยช่องโหว่ของซอฟต์แวร์ดังกล่าว และสามารถหลบเลี่ยงมาตรการป้องกันที่ตั้งขึ้นหลังจากถูกโจมตีเมื่อช่วงฤดูร้อนที่ผ่านมาได้ ตามรายงานของมันเดียนต์ ไชน์นี่ฮันเตอร์สใช้ประโยชน์จากจุดบกพร่องของพีเพิลซอฟต์ระหว่างวันที่ 27 พฤษภาคมถึง 9 มิถุนายน โดยเหยื่อส่วนใหญ่เป็นมหาวิทยาลัย กลุ่มแฮกเกอร์ได้ปรับเปลี่ยนวิธีการเพื่อรับมือกับแนวทางป้องกันที่ประกาศออกมาหลังการโจมตีในช่วงเดือนพฤษภาคมถึงมิถุนายน โดยนำกฎของไฟร์วอลล์สำหรับเว็บแอปพลิเคชันมาใช้ แม้จะมีการป้องกันบางส่วนแล้ว แต่ก็ยังมุ่งโจมตีองค์กรที่ไม่ได้ติดตั้งโปรแกรมอัปเดตที่ออราเคิลให้มาเพื่อแก้ไขช่องโหว่ การโจมตีครั้งนี้ครอบคลุมหลายภาคส่วน ทั้งอุดมศึกษา เทคโนโลยี การแพทย์ เกษตรกรรม ขนส่ง และภาครัฐ โดยมีระบบหลายสิบระบบทั่วโลกได้รับผลกระทบ แต่ไม่เปิดเผยชื่อองค์กรที่ตกเป็นเหยื่อ ไชน์นี่ฮันเตอร์สอ้างว่าตนมีส่วนเกี่ยวข้องกับเหตุข้อมูลรั่วไหลขนาดใหญ่หลายครั้ง และไม่กี่วันก่อนการเผยแพร่รายงาน กลุ่มดังกล่าวยังประกาศว่าได้ขโมยข้อมูลของเจ้าหน้าที่สำนักงานสอบสวนกลางแห่งสหรัฐอเมริกาไปด้วย
Oracle CorporationShinyHunters resumed large-scale attacks exploiting an unpatched PeopleSoft vulnerability, targeting organizations that had not applied Oracle's fix.
Alphabet Inc Class CMandiant is only the reporting cybersecurity firm; the article describes no impact on Mandiant itself.