Top.Mail.Ru
Хакеры ShinyHunters обошли защиту и расширили атаки на системы Oracle PeopleSoft

Хакеры ShinyHunters обошли защиту и расширили атаки на системы Oracle PeopleSoft

26 сентября 2026, 22:37 ·

Специалисты Mandiant зафиксировали новый этап атак ShinyHunters на Oracle PeopleSoft. Подразделение Google охарактеризовало происходящее как возобновление массовой эксплуатации уязвимости.

В мае и июне через этот недостаток безопасности атаковали преимущественно высшие учебные заведения. После появления защитных инструкций участники группировки скорректировали схему действий.

Под угрозой оказались системы, владельцы которых применили правила межсетевого экрана, но не обновили само программное обеспечение Oracle. По оценке Mandiant, пострадали десятки установок в разных странах.

Перечень отраслей включает образование, информационные технологии, медицину, агросектор, транспорт и органы власти, уточняет Reuters. Названия жертв в отчете не приводятся.

Группировка связывала ту же уязвимость с заявленной кражей сведений о персонале ФБР. Reuters не смогло независимо подтвердить эти заявления, а бюро заявило об активном расследовании сообщения.