ShinyHunters снова обходит временное решение для Oracle PeopleSoft
💀 ShinyHunters снова обходит временное решение для Oracle PeopleSoft
Временное решение перестало работать. Oracle выпустила патч для CVE-2026-35273 ещё 10 июня. Но ShinyHunters вернулись. С 27 мая по 9 июня они использовали ту же уязвимость нулевого дня против университетов, а теперь, по данным therecord, адаптировались к опубликованным рекомендациям и бьют по тем, кто внедрил временное решение, но не поставил патч.
Mandiant подтверждает наличие веб-оболочек на десятках систем. Пострадали вузы, ИТ-сервисы, здравоохранение, агросектор, транспорт, госсектор. Среди подтверждённых компрометаций — полный контроль над ОС либо доступ к конфигурациям PeopleSoft, строкам подключения к БД и данным приложений. Группа расширила список целей после паузы.
На прошлой неделе ShinyHunters заявили об ответственности за взлом сайта вакансий ФБР. Ведомство исходит из того, что скомпрометированы персональные данные всех сотрудников. Выборки на 5000 человек получили Reuters, 404 Media и BBC: медкарты, данные о закрытых подразделениях и агентах. Следы ведут к той же PeopleSoft.
Mandiant советует пересмотреть журналы БД на запросы к таблицам кадров, расчёта зарплат и данным студентов. Шаблон группы — кража данных с последующим вымогательством. Арест 24-летнего подозреваемого в Амстердаме в понедельник мало что меняет: внутри группы идёт борьба за контроль между Амстердамом и Иорданией.
Меня цепляет скорость адаптации: рекомендации по защите группа прочитала и превратила в список целей. Временное решение без патча — это не защита, а инструкция для обхода. ShinyHunters уже показали, что умеют её читать.
#ShinyHunters #PeopleSoft #Oracle #CVE202635273 #webShell #extortion
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.