Группа ShinyHunters изменила технику атак на Oracle PeopleSoft и обошла часть защитных рекомендаций. Об этом говорится в свежем отчете Mandiant, подразделения Google, пишет Reuters.
Первую серию атак зафиксировали с 27 мая по 9 июня, тогда пострадали главным образом университеты. После публикации мер защиты хакеры скорректировали свои действия.
Риск сохранился для компаний, ограничившихся настройкой веб-экрана и не установивших патч Oracle. Mandiant указала, что одно лишь правило firewall не закрывало программную ошибку.
По оценке Google, новая активность охватила несколько десятков систем в разных странах. Целями стали организации из технологической, медицинской, транспортной, аграрной и государственной сфер, а также вузы.
Участники ShinyHunters приписывают себе доступ к сведениям ФБР, включая данные сотрудников. Агентство не подтвердило это заявление; бюро заявило о расследовании, комментария Oracle к публикации не последовало.