9月25日(ロイター) – Googleのサイバーセキュリティ部門は金曜日、ハッカー集団ShinyHuntersが、夏の攻撃後に設置された防御を回避した後、OracleのPeopleSoftソフトウェアのセキュリティ上の欠陥の「大規模悪用」を再開したと発表した。
メンディアントは、いくつかの大規模なデータ侵害の犯行声明を出したシャイニーハンターズがFBI捜査官からデータを盗んだと発表した数日後に発表された脅威インテリジェンスレポートの中でこの発表を行った。
進化する攻撃の性質は、人事やその他の重要な機能を PeopleSoft に依存している組織に警鐘を鳴らす可能性があり、十分なリソースを備えた組織の脆弱性についての懸念が高まっています。
AlphabetのGoogle部門は、ShinyHuntersが5月27日から6月9日にかけて、主に大学に影響を与えた攻撃でOracleのPeopleSoftエンタープライズソフトウェアのバグを悪用したと述べた。
マンディアント氏によると、ハッカーらは5月から6月にかけての攻撃後に発行された防御ガイダンスに適応し、Webアプリケーションファイアウォールルールを導入していたが、Oracleが発行した脆弱性を修正するアップデートを適用していなかった組織を標的にしたという。
同氏は被害者を特定せず、今回の攻撃は高等教育、テクノロジー、医療、農業、運輸、政府など多様な分野の世界中の数十のシステムに影響を与えたと述べた。
ShinyHunters は、PeopleSoft の脆弱性を通じて FBI データにアクセスしたと述べた。ロイターはこの主張を確認できなかった。オラクルはコメントの要請に応じなかった。
FBIは水曜日に発表した声明で、報告された情報漏洩について「積極的に捜査している」と述べた。
ShinyHunters は、FBI の機密部門で働く従業員の名前を暴露し、医療記録と精神医学的記録を購入したとロイターが以前に報じた。
(メキシコシティのナタリア・ブエノ・レボルドとマリナメイ・デー、ワシントンのラファエル・サッターによる報告;クリストファー・クッシングによる編集)
著作権 2026 トムソン・ロイター。
Leave a Reply