Google 稱駭客 ShinyHunters 正針對 Oracle PeopleSoft 漏洞進行「大規模攻擊」,並聲稱曾竊取 FBI 資料
為何重要
此事件凸顯了人時常批評的一個問題:知名企業軟體(如 Oracle PeopleSoft)系統中持久存在的「被遺忘漏洞」,往往成為高價值目標的入口。對於依賴這些舊系統的政府與大型機構而言,憑證管理與漏洞防護的強化是目前資安防禦的關鍵缺口。此案也再次印證了攻擊者利用檢索漏洞來獲取內部憑證的模式。
Google 網路安全單位週五指出,駭客群組 ShinyHunters 正重新針對 Oracle PeopleSoft 系統中的特定漏洞進行「大規模攻擊」。
- Google 針對 ShinyHunters 的活動發出警告,指出該群組正在利用 PeopleSoft 中的漏洞進行大規模的未經授權存取。
- ShinyHunters 在過去報告中曾聲稱,他們利用相同的漏洞成功存取了 FBI 的資料。
- 此次攻擊行動被 Google 稱為「mass exploitation」,顯示攻擊已久且仍在持續。