Архив рубрики ~Лента новостей~

В PeopleSoft произошла уязвимость нулевого дня, затронувшая сотни организаций и похитившая гигабайты данных.

В PeopleSoft произошла уязвимость нулевого дня, затронувшая сотни организаций и похитившая гигабайты данных.
В PeopleSoft произошла уязвимость нулевого дня, затронувшая сотни организаций и похитившая гигабайты данных.

Уязвимости в программном обеспечении PeopleSoft, принадлежащем Oracle, являются одними из самых критических.

e9bb5ad15173472ff1d534e5b9eb4e16 Фото: Месут Доган

По словам исследователей, одна из самых активных в мире группировок, занимающихся вымогательством, использовала критическую уязвимость в программном пакете Oracle PeopleSoft и применила ее для атаки примерно на 100 клиентов, вымогая деньги как минимум у одного из них в обмен на неразглашение украденных данных.

Группа, зарегистрированная под названием ShinyHunters, более двух недель использовала уязвимость PeopleSoft, прежде чем Oracle обратила на нее внимание. Уязвимость CVE-2026-35273, как она отслеживается, имеет рейтинг серьезности 9,8 из 10, что делает эту уязвимость нулевого дня одной из самых критических уязвимостей года, которые могут быть использованы злоумышленниками.

Команда безопасности Mandiant компании Google заявила, что это уязвимость SSRF (server-side request forgery), позволяющая злоумышленникам отправлять запросы с уязвимого сервера на системы, используемые целевой организацией. Компания Oracle заявила, что SSRF может быть использована удаленно, и выпустила временное решение, но еще не полностью устранила уязвимость. Google подтвердила, что жертвы получают требования о вымогательстве.

9.8. 0-дневная уязвимость эксплуатировалась в течение 2 недель.

В среду Ноттингемский университет подтвердил, что стал жертвой хакерской атаки, в результате которой «значительный» объем данных студентов попал в руки злоумышленника. Подтверждение последовало после того, как компания ShinyHunters заявила, что университет стал одной из ее недавних жертв, и опубликовала гигабайты данных, которые, по ее утверждению, были украдены в результате взлома.

Компания Mandiant заявила, что ShinyHunters использует уязвимость с 27 мая. По состоянию на среду группа атаковала около 300 конечных точек, принадлежащих 100 организациям-пользователям. Примерно 68 процентов организаций работали в секторе высшего образования. Во вторник исследователь заявил, что группа, ответственная за атаку, «раскрыла доступ к нескольким каталогам, свидетельствующим о продолжающейся атаке на PeopleSoft». Злоумышленники также оставили открытым тестовый сервер, содержащий инструменты, используемые в атаке.

«Хотя нескольким организациям удалось успешно заблокировать утечку данных или устранить уязвимости, другие столкнулись с компрометацией, в результате чего украденные данные были опубликованы на сайте утечки данных ShinyHunters», — сказал Мандиант. (DLS — сокращение от «сайт утечки данных»).

Анализ bash-скрипта, оставленного в тестовой среде, показывает, что злоумышленники проводили разведку скомпрометированных организаций, включая сопоставление конфигураций PeopleSoft, просмотр XML-конфигураций планировщика процессов и сервера WebLogic. В конечном итоге, злоумышленники установили исходящее SSH-соединение с IP-адресом 176.120.22.24, на котором размещен DLS компании ShinyHunters. Украденные данные были сначала сжаты с помощью инструмента zstd. DLS заявила о восстановлении 48 ГБ данных от одной жертвы.

05e3a07508660eb8b8fe3f3d882d0233 Частично отредактированный фрагмент DLS от ShinyHunters. Источник: Mandiant
Частично отредактированный фрагмент DLS от ShinyHunters. Источник: Mandiant

ShinyHunters действует как минимум с 2019 года. За последние несколько лет компания совершила множество хакерских атак на крупнейшие мировые компании, затронув миллионы людей. В числе пострадавших — Ticketmaster (через утечку данных в Snowflake), крупнейший банк Испании, Santander, и Salesforce (а через неё — Google и, как сообщается, многие другие компании). ShinyHunters использует различные методы для получения первоначального доступа, включая использование ошибок конфигурации облачных сервисов и уязвимостей программного обеспечения, кражу токенов OAuth, атаки на цепочки поставок, голосовой фишинг и другие формы социальной инженерии.

Компании Mandiant и Rapid7 предоставляют подробные индикаторы компрометации. Они также консультируют клиентов PeopleSoft о шагах, которые им следует предпринять немедленно. Учитывая высокий процент успеха ShinyHunters, всем пользователям PeopleSoft следует прислушаться к этим призывам.

Источник: arstechnica.com

Оцените материал:

Читайте также
Архив рубрики ~Обо всем~ Thermal Grizzly выпустила водоблоки DeltaMate MPII для процессоров AMD AM5 и Intel LGA1851 Архив рубрики ~Обо всем~ По сообщениям, Apple планирует выпустить еще три функции для iOS 27 осенью. Архив рубрики ~Коротко из Telegram~ ИИ-агент прошёл путь от взлома сервера до базы данных за… Архив рубрики ~Коротко из Telegram~ Xiaomi открыла MiMo Code — AI-агента, который не забывает проект… Архив рубрики ~Коротко из Telegram~ «Второй мозг» теперь реально становится рабочим инструментом Notion, Obsidian и… Архив рубрики ~Обо всем~ 7 способов, которыми ИИ может помочь в управлении вашей системой Linux Архив рубрики ~Коротко из Telegram~ В США научились переписывать ДНК эмбриона точечно и без поломок… Архив рубрики ~Коротко из Telegram~ 🚨 Исследователи представили работу Code as Agent Harness, в которой… Архив рубрики ~Коротко из Telegram~ ✨ Microsoft объявила, что популярный open-source агентный фреймворк OpenClaw теперь… Архив рубрики ~Обо всем~ Срок действия спорного закона о слежке FISA истекает сегодня вечером. Слежка продолжится. Новости робототехники Инженерные решения играют решающую роль в повышении продовольственной безопасности. Архив рубрики ~Обо всем~ Ваш Kindle может открыть доступ к тысячам бесплатных книг: вот лучшие места, где их можно найти. Новости робототехники Вот что будет делать новый стартап Джеффа Безоса, Prometheus. Архив рубрики ~Обо всем~ Этот университетский эксперимент 1976 года дал толчок развитию ветроэнергетической отрасли США. Архив рубрики ~Обо всем~ Thermal Grizzly выпустила водоблоки DeltaMate MPII для процессоров AMD AM5 и Intel LGA1851 Архив рубрики ~Обо всем~ По сообщениям, Apple планирует выпустить еще три функции для iOS 27 осенью. Архив рубрики ~Коротко из Telegram~ ИИ-агент прошёл путь от взлома сервера до базы данных за… Архив рубрики ~Коротко из Telegram~ Xiaomi открыла MiMo Code — AI-агента, который не забывает проект… Архив рубрики ~Коротко из Telegram~ «Второй мозг» теперь реально становится рабочим инструментом Notion, Obsidian и… Архив рубрики ~Обо всем~ 7 способов, которыми ИИ может помочь в управлении вашей системой Linux Архив рубрики ~Коротко из Telegram~ В США научились переписывать ДНК эмбриона точечно и без поломок… Архив рубрики ~Коротко из Telegram~ 🚨 Исследователи представили работу Code as Agent Harness, в которой… Архив рубрики ~Коротко из Telegram~ ✨ Microsoft объявила, что популярный open-source агентный фреймворк OpenClaw теперь… Архив рубрики ~Обо всем~ Срок действия спорного закона о слежке FISA истекает сегодня вечером. Слежка продолжится. Новости робототехники Инженерные решения играют решающую роль в повышении продовольственной безопасности. Архив рубрики ~Обо всем~ Ваш Kindle может открыть доступ к тысячам бесплатных книг: вот лучшие места, где их можно найти. Новости робототехники Вот что будет делать новый стартап Джеффа Безоса, Prometheus. Архив рубрики ~Обо всем~ Этот университетский эксперимент 1976 года дал толчок развитию ветроэнергетической отрасли США.

Оставить комментарий