Хакеры использовали критическую уязвимость в Oracle PeopleSoft для масштабных атак
Одна из наиболее активных хакерских группировок, известная как ShinyHunters, провела серию атак на клиентов программного комплекса Oracle PeopleSoft. По данным исследователей, злоумышленники воспользовались критической уязвимостью в системе, что позволило им скомпрометировать около 100 организаций и потребовать выкуп за неразглашение украденных данных.
Особенности уязвимости
Уязвимость, получившая идентификатор CVE-2026-35273, была обнаружена специалистами до того, как разработчик успел выпустить полноценное исправление. Проблема получила крайне высокий рейтинг опасности — 9,8 балла из 10 возможных. Группировка использовала эту брешь в защите более двух недель до момента официального уведомления со стороны Oracle.
Представители команды безопасности Mandiant компании Google пояснили, что уязвимость относится к типу SSRF (подделка запроса на стороне сервера). Подобный дефект позволяет злоумышленникам отправлять запросы от лица уязвимого сервера к внутренним системам целевой организации. В текущий момент Oracle предложила временное решение для снижения рисков, однако полное обновление безопасности все еще находится в разработке.
Масштаб последствий
По информации Mandiant, активность ShinyHunters с использованием данной уязвимости наблюдается с 27 мая. На текущий момент зафиксированы следующие данные:
- Атакам подверглись около 300 конечных точек, принадлежащих 100 различным организациям.
- Около 68 процентов пострадавших структур относятся к сфере высшего образования.
- Университет Ноттингема подтвердил факт взлома, в результате которого злоумышленники получили доступ к значительному объему данных студентов.
Исследователи отмечают, что хакеры допустили неосторожность, оставив открытым промежуточный сервер, где хранились инструменты для проведения атак, а также каталоги, подтверждающие целенаправленное изучение инфраструктуры PeopleSoft.
Твитнуть
Просмотров: 12; 
