駭客組織 ShinyHunters 宣稱利用 Oracle PeopleSoft 零日漏洞攻關 FBI,洩露 5,000 名員工資料
為何重要
此事件凸顯出關鍵基礎設施在使用舊版企業軟體系統時,面臨嚴重的遺留資安風險。對於開發者與安全社群而言,這再次印證了複雜應用程式(如 ERP 系統)中常見的零日漏洞所帶來的級聯破壞力。
駭客組織 ShinyHunters 宣稱利用 Oracle PeopleSoft 的零日漏洞,成功入侵與美國聯邦調查局(FBI)相關的服務及求職網站,竊取了大量員工與應徵者的敏感資料。
- 受害規模:洩露的樣本資料包含約 5,000 名 FBI 代理人的姓名、地址、電話號碼及其配偶的詳細資訊。
- 機敏資訊:除員工基本資料外,竊取範圍還擴及加密論壇中關於 FBI 員工與應徵者的對話內容。
- 攻擊行為:駭客除竊資料外,亦對 FBI 的 jobs 網站進行了惡意塗改。