Oracle предупредила корпоративных клиентов о критической уязвимости в PeopleSoft

2 мин
Oracle предупредила корпоративных клиентов о критической уязвимости в PeopleSoft

Организация Oracle предупредила корпоративных клиентов о наличии критической уязвимости в программном обеспечении PeopleSoft, используемом для управления заработной платой и персоналом.

Организация опубликовала предупреждение о безопасности после того, как хакерская группа ShinyHunters заявила о взломе более 100 организаций, использующих серверы PeopleSoft.

Mandiant, подразделение безопасности, принадлежащее Google и занимающееся расследованием кибератак, предупредило в своём блоге, что новая уязвимость Oracle — это та же самая сбой, которую группа ShinyHunters использует в хакерской кампании, направленной на клиентов PeopleSoft.

Oracle пока не выпустила патч для этой уязвимости, а лишь заявила, что ошибка может быть использована через Интернет без необходимости аутентификации, в частности, пароля. Технологический гигант рекомендовал клиентам, использующим программное обеспечение PeopleSoft, использовать свои меры по предотвращению её эксплуатации.

В Mandiant также уведомили более 100 глобальных организаций, большинство из которых находятся в США, чтобы ограничить доступ к их потенциально уязвимым системам. Группа по кибербезопасности заявила, что приблизительно двух третей этих организаций относятся к сегменту высшего образования.

Ранее в ShinyHunters заявили о взломе серверов Oracle PeopleSoft более чем в 100 организациях. В большинстве случаев это университеты. Атаки были нацелены как на облачные, так и на локальные экземпляры Oracle PeopleSoft у клиентов. Они получали требования о вымогательстве.

В ShinyHunters утверждают, что используют «цепочку гаджетов» со старыми уязвимостями для проведения атак, успех эксплуатации которых может зависеть от конфигурации экземпляра.

В мае гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой ShinyHunters похитили личную информацию студентов, включая их имена, адреса электронной почты и сообщения между учителями и учениками. Были украдены информация почти из 9000 школ по всему миру, которые содержали информацию о 231 млн человек.

Впоследствии в Instructure уплатили выкуп хакерам, которые угрожали опубликовать 3,5 ТБ данных учащихся. Сумма выкупа не разглашалась.

Читают сейчас

Исследование: пользователи проводят в Gmail больше времени, чем на Netflix, Reddit или Amazon

22 минуты назад

Исследование: пользователи проводят в Gmail больше времени, чем на Netflix, Reddit или Amazon

На Gmail приходится 16,38% всего времени, которое пользователи ПК проводят за просмотром интернет‑страниц. Сервис опередил таких «пожирателей времени», как соцсети и стриминговые платформы. Ознакомить

Wildberries и Ozon выполнили требования ФАС о сроках выплат продавцам

29 минут назад

Wildberries и Ozon выполнили требования ФАС о сроках выплат продавцам

Wildberries и Ozon исполнили предписания Федеральной антимонопольной службы. Платформы синхронизировали сроки выплат продавцам, деньги на счёт продавца будут зачислять на протяжении 30 дней с момента

47 минут назад

ФСТЭК обновляет правила защиты персональных данных

Федеральная сервис по техническому и экспортному контролю (ФСТЭК) опубликовала проект приказа о защите персональных данных (ПД). В тексте документа подразумевается обновление правил их защиты ПД. Регу

1 час назад

Moonshot AI опубликовала техотчет Kimi K3: новая архитектура, 1 млн контекста и ставка на агентные сценарии

Moonshot AI выложила технический отчет по Kimi K3 — своей флагманской открытой модели. Вместе с релизом компания подтвердила ключевые архитектурные детали и показала, что K3 действительно заметно отли

AI VK Research научила классические рекомендательные системы учитывать будущие интересы пользователей

1 час назад

AI VK Research научила классические рекомендательные системы учитывать будущие интересы пользователей

Исследователи AI VK Research предложили решение, который позволяет классическим рекомендательным системам учитывать не только текущие интересы пользователя, но и влияние рекомендаций на его дальнейшие