Story
ShinyHunters駭客再次攻擊Oracle PeopleSoft漏洞,Google旗下Mandiant報告

Summary
谷歌網路安全部門 Mandiant 報告稱,駭客組織 ShinyHunters 已恢復並調整了對 Oracle PeopleSoft 企業軟體中已知漏洞的利用,目標是那些未能應用完整安全性修補程式的組織。
根據Google網路安全部門 Mandiant 週五發布的一份威脅情報報告顯示,駭客組織 ShinyHunters 再次發動“大規模攻擊”,目標是 Oracle PeopleSoft 企業軟體中的一個安全漏洞。
攻擊策略的演變
Mandiant 指出,在 5 月 27 日至 6 月 9 日期間,該駭客組織發動了一系列攻擊,主要影響大學。此後,他們調整了攻擊策略。目前,該組織的目標是那些部署了防禦性 Web 應用防火牆 (WAF) 規則,但未套用 Oracle 官方發布的漏洞修補程式的機構。
這種策略的演進凸顯了依賴局部緩解措施而非全面修補漏洞的機構所面臨的重大風險。據 Mandiant 稱,最新攻擊已影響全球數十個系統,涉及眾多行業,包括:
- 高等教育
- 科技
- 醫療保健
- 農業
- 交通運輸
- 政府
與重大資料外洩事件的關聯
Ad就在幾天前,ShinyHunters 聲稱對美國聯邦調查局 (FBI) 的重大資料外洩事件負責,據稱他們利用 PeopleSoft 系統中的漏洞存取了人事資料。 FBI 週三在一份聲明中證實,他們正在「積極調查」這起已報告的資料外洩事件。
路透社率先通報了 FBI 的資料外洩事件,但尚未能獨立證實 PeopleSoft 的漏洞是攻擊的入口點。這次攻擊事件的再次發生可能會加劇許多使用 Oracle 這款熱門軟體進行人力資源管理和其他關鍵業務功能的機構的擔憂。
市場與安全影響
對已知且已修復漏洞的持續利用凸顯了及時更新軟體對企業和政府機構的重要性。依賴防火牆等中間防禦措施可能會給人一種虛假的安全感,因為老練的攻擊者往往能找到繞過這些措施的方法。
路透社報道,甲骨文公司(NYSE:ORCL)未回應置評請求。這次事件再次警醒投資者和IT安全專業人員,針對廣泛使用的企業軟體的網路威脅具有持續性和適應性。