Story

Peretas ShinyHunters Memperbarui Serangan pada Celah Oracle PeopleSoft, Laporan Mandiant dari Google

ENTHMSVIIDZHZH-TWJAKOHI
Sep 26, 20262 min read
Peretas ShinyHunters Memperbarui Serangan pada Celah Oracle PeopleSoft, Laporan Mandiant dari Google

Summary

Unit keamanan siber Google, Mandiant, melaporkan bahwa kelompok peretas ShinyHunters telah melanjutkan dan menyesuaikan eksploitasi kerentanan yang diketahui dalam perangkat lunak perusahaan Oracle PeopleSoft, dengan menargetkan organisasi yang gagal menerapkan patch keamanan lengkap.

Text size
Background

Kelompok peretas ShinyHunters telah memperbarui kampanye “eksploitasi massal” yang menargetkan celah keamanan pada perangkat lunak perusahaan Oracle PeopleSoft, menurut laporan intelijen ancaman yang dirilis Jumat oleh unit keamanan siber Google, Mandiant.

Metode Serangan yang Berkembang

Mandiant menyatakan bahwa para peretas telah menyesuaikan taktik mereka setelah gelombang serangan awal antara 27 Mei dan 9 Juni, yang terutama memengaruhi universitas. Kelompok tersebut sekarang menargetkan organisasi yang menerapkan aturan firewall aplikasi web (WAF) defensif tetapi tidak menerapkan pembaruan perangkat lunak resmi yang dikeluarkan Oracle untuk menambal kerentanan tersebut.

Evolusi strategi ini menyoroti risiko signifikan bagi lembaga yang mengandalkan langkah-langkah mitigasi parsial alih-alih penambalan komprehensif. Menurut Mandiant, serangan terbaru telah berdampak pada puluhan sistem secara global di berbagai sektor, termasuk:

  • Pendidikan tinggi
  • Teknologi
  • Kesehatan
  • Pertanian
  • Transportasi
  • Pemerintah

Keterkaitan dengan Pelanggaran Data Tingkat Tinggi

Sample IUX Markets – In-articleAd

Laporan ini muncul beberapa hari setelah ShinyHunters mengklaim bertanggung jawab atas pelanggaran data besar di Biro Investigasi Federal AS (FBI), yang diduga mengakses data personel dengan mengeksploitasi kerentanan di PeopleSoft. FBI mengkonfirmasi dalam sebuah pernyataan pada hari Rabu bahwa mereka "secara agresif menyelidiki" pelanggaran yang dilaporkan tersebut.

Reuters, yang pertama kali melaporkan klaim pelanggaran FBI, belum dapat secara independen menguatkan bahwa celah keamanan PeopleSoft adalah titik masuknya. Serangan yang diperbarui ini kemungkinan akan meningkatkan kekhawatiran bagi banyak organisasi yang menggunakan perangkat lunak Oracle yang populer untuk sumber daya manusia dan fungsi bisnis penting lainnya.

Implikasi Pasar dan Keamanan

Eksploitasi berkelanjutan dari kerentanan yang diketahui dan telah ditambal menggarisbawahi pentingnya pembaruan perangkat lunak tepat waktu bagi entitas korporasi dan pemerintah. Mengandalkan pertahanan perantara seperti firewall dapat memberikan rasa aman yang semu, karena pelaku yang canggih seringkali dapat menemukan cara untuk melewatinya.

Oracle (NYSE: ORCL) tidak menanggapi permintaan komentar mengenai masalah ini, menurut Reuters. Situasi ini menjadi pengingat yang jelas bagi investor dan profesional keamanan TI tentang sifat ancaman siber yang gigih dan adaptif yang menargetkan perangkat lunak perusahaan yang banyak digunakan.

Back to latest news

LATEST