Story
ShinyHunters黑客再次攻击Oracle PeopleSoft漏洞,谷歌旗下Mandiant报告

Summary
谷歌网络安全部门 Mandiant 报告称,黑客组织 ShinyHunters 已恢复并调整了对 Oracle PeopleSoft 企业软件中已知漏洞的利用,目标是那些未能应用完整安全补丁的组织。
据谷歌网络安全部门 Mandiant 周五发布的一份威胁情报报告显示,黑客组织 ShinyHunters 再次发起“大规模攻击”,目标是 Oracle PeopleSoft 企业软件中的一个安全漏洞。
攻击策略的演变
Mandiant 指出,在 5 月 27 日至 6 月 9 日期间,该黑客组织发起了一系列攻击,主要影响高校。此后,他们调整了攻击策略。目前,该组织的目标是那些部署了防御性 Web 应用防火墙 (WAF) 规则,但未应用 Oracle 官方发布的漏洞补丁的机构。
这种策略的演变凸显了依赖局部缓解措施而非全面修补漏洞的机构所面临的重大风险。据 Mandiant 称,最新攻击已影响全球数十个系统,涉及众多行业,包括:
- 高等教育
- 科技
- 医疗保健
- 农业
- 交通运输
- 政府
与重大数据泄露事件的关联
Ad就在几天前,ShinyHunters 声称对美国联邦调查局 (FBI) 的一起重大数据泄露事件负责,据称他们利用 PeopleSoft 系统中的漏洞访问了人事数据。FBI 周三在一份声明中证实,他们正在“积极调查”这起已报告的数据泄露事件。
路透社率先报道了 FBI 的数据泄露事件,但尚未能独立证实 PeopleSoft 的漏洞是此次攻击的入口点。此次攻击事件的再次发生可能会加剧许多使用 Oracle 这款热门软件进行人力资源管理和其他关键业务功能的机构的担忧。
市场和安全影响
对已知且已修复漏洞的持续利用凸显了及时更新软件对企业和政府机构的重要性。依赖防火墙等中间防御措施可能会给人一种虚假的安全感,因为老练的攻击者往往能找到绕过这些措施的方法。
据路透社报道,甲骨文公司(纽约证券交易所代码:ORCL)未回应置评请求。这一事件再次警醒投资者和IT安全专业人员,针对广泛使用的企业软件的网络威胁具有持续性和适应性。