Хакеры использовали критическую уязвимость в Oracle PeopleSoft для масштабных атак

Хакеры использовали критическую уязвимость в Oracle PeopleSoft для масштабных атак


(Никто не голосовал)
Загрузка...

Одна из наиболее активных хакерских группировок, известная как ShinyHunters, провела серию атак на клиентов программного комплекса Oracle PeopleSoft. По данным исследователей, злоумышленники воспользовались критической уязвимостью в системе, что позволило им скомпрометировать около 100 организаций и потребовать выкуп за неразглашение украденных данных.

Особенности уязвимости

Уязвимость, получившая идентификатор CVE-2026-35273, была обнаружена специалистами до того, как разработчик успел выпустить полноценное исправление. Проблема получила крайне высокий рейтинг опасности — 9,8 балла из 10 возможных. Группировка использовала эту брешь в защите более двух недель до момента официального уведомления со стороны Oracle.

Представители команды безопасности Mandiant компании Google пояснили, что уязвимость относится к типу SSRF (подделка запроса на стороне сервера). Подобный дефект позволяет злоумышленникам отправлять запросы от лица уязвимого сервера к внутренним системам целевой организации. В текущий момент Oracle предложила временное решение для снижения рисков, однако полное обновление безопасности все еще находится в разработке.

Масштаб последствий

По информации Mandiant, активность ShinyHunters с использованием данной уязвимости наблюдается с 27 мая. На текущий момент зафиксированы следующие данные:

  • Атакам подверглись около 300 конечных точек, принадлежащих 100 различным организациям.
  • Около 68 процентов пострадавших структур относятся к сфере высшего образования.
  • Университет Ноттингема подтвердил факт взлома, в результате которого злоумышленники получили доступ к значительному объему данных студентов.

Исследователи отмечают, что хакеры допустили неосторожность, оставив открытым промежуточный сервер, где хранились инструменты для проведения атак, а также каталоги, подтверждающие целенаправленное изучение инфраструктуры PeopleSoft.



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)