Story
ShinyHuntersのハッカー集団がOracle PeopleSoftの脆弱性を狙った攻撃を再開、とGoogleのMandiantが報告

Summary
Googleのサイバーセキュリティ部門であるMandiantは、ハッキング集団ShinyHuntersがOracleのPeopleSoftエンタープライズソフトウェアの既知の脆弱性を悪用する攻撃を再開し、その手法を改良して、完全なセキュリティパッチを適用していない組織を標的にしていると報告した。
Googleのサイバーセキュリティ部門であるMandiantが金曜日に発表した脅威インテリジェンスレポートによると、ハッカー集団ShinyHuntersは、OracleのPeopleSoftエンタープライズソフトウェアのセキュリティ脆弱性を標的とした「大規模攻撃」キャンペーンを再開した。
進化する攻撃手法
Mandiantは、ハッカー集団が5月27日から6月9日にかけて主に大学を標的とした最初の攻撃の後、戦術を適応させたと述べている。現在、この集団は、防御的なWebアプリケーションファイアウォール(WAF)ルールを導入しているものの、脆弱性を修正するためにOracleが提供した公式ソフトウェアアップデートを適用していない組織を標的にしている。
この戦略の進化は、包括的なパッチ適用ではなく部分的な対策に頼っている組織にとって、重大なリスクがあることを示している。 Mandiantによると、今回の攻撃は世界中の数十のシステムに影響を与えており、その対象分野は多岐にわたります。
- 高等教育
- テクノロジー
- ヘルスケア
- 農業
- 運輸
- 政府機関
注目度の高い情報漏洩との関連性
Adこの報告は、ShinyHuntersが米連邦捜査局(FBI)における大規模なデータ漏洩事件について犯行声明を出したわずか数日後に発表されました。ShinyHuntersは、PeopleSoftの脆弱性を悪用して人事データにアクセスしたとされています。FBIは水曜日の声明で、この情報漏洩事件について「積極的に捜査している」と確認しました。
FBIの情報漏洩事件を最初に報じたロイター通信は、PeopleSoftの脆弱性が侵入経路であったことを独自に確認できていません。今回の新たな攻撃は、人事管理をはじめとする重要な業務機能にOracleのソフトウェアを使用している多くの組織にとって、懸念をさらに高めるものとなるでしょう。
市場とセキュリティへの影響
既知の脆弱性が継続的に悪用され、既に修正されているにもかかわらず、このような攻撃が繰り返されていることは、企業や政府機関にとって、ソフトウェアのタイムリーなアップデートがいかに重要であるかを改めて示しています。ファイアウォールなどの中間防御策に頼ることは、誤った安心感を与える可能性がある。なぜなら、高度な攻撃者はしばしばそれらを回避する方法を見つけるからだ。
ロイター通信によると、オラクル(NYSE: ORCL)はこの件に関するコメント要請に回答しなかった。この状況は、広く利用されているエンタープライズソフトウェアを標的とするサイバー脅威が、いかに執拗かつ適応的な性質を持つかを、投資家やITセキュリティ専門家に改めて痛感させるものとなった。