ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Google 稱駭客 ShinyHunters 正針對 Oracle PeopleSoft 漏洞進行「大規模攻擊」,並聲稱曾竊取 FBI 資料

產業 1 個來源 · 48 分鐘前
為何重要

此事件凸顯了人時常批評的一個問題:知名企業軟體(如 Oracle PeopleSoft)系統中持久存在的「被遺忘漏洞」,往往成為高價值目標的入口。對於依賴這些舊系統的政府與大型機構而言,憑證管理與漏洞防護的強化是目前資安防禦的關鍵缺口。此案也再次印證了攻擊者利用檢索漏洞來獲取內部憑證的模式。

Google 網路安全單位週五指出,駭客群組 ShinyHunters 正重新針對 Oracle PeopleSoft 系統中的特定漏洞進行「大規模攻擊」。

  • Google 針對 ShinyHunters 的活動發出警告,指出該群組正在利用 PeopleSoft 中的漏洞進行大規模的未經授權存取。
  • ShinyHunters 在過去報告中曾聲稱,他們利用相同的漏洞成功存取了 FBI 的資料。
  • 此次攻擊行動被 Google 稱為「mass exploitation」,顯示攻擊已久且仍在持續。
GoogleShinyHuntersOraclePeopleSoftCybersecurityFBI

來源 · 1 篇報導

首發 Techmeme techmeme.com 10:51