AIO APEX

ShinyHunters behauptet 2–3TB FBI-Breach via Oracle PeopleSoft Zero-Day — jetzt Fortune-500-Unternehmen im Visier

BleepingComputer
Teilen:
ShinyHunters behauptet 2–3TB FBI-Breach via Oracle PeopleSoft Zero-Day — jetzt Fortune-500-Unternehmen im Visier

Die Erpressergruppe ShinyHunters hat die Kompromittierung von FBI-Systemen beansprucht und behauptet, am Montagabend (22. September) mithilfe einer ungepatchten Oracle PeopleSoft Zero-Day-Schwachstelle Remote Code Execution erlangt zu haben. Die Gruppe sagt, sie habe zwischen 2 und 3 TB Daten gestohlen, bevor das FBI den Einbruch entdeckte und Systeme offline nahm.

Laut ShinyHunters erfolgte der erste Zugriff über einen PeopleSoft-Zero-Day, der unauthentifizierten Remote Code Execution ermöglicht. Als Beweis lieferte die Gruppe BleepingComputer Screenshots der mit ihrem Umbreon-Logo verunstalteten FBI-Jobs-Website.

Das FBI bestätigte gegenüber BleepingComputer, die Behauptungen zu untersuchen. 404 Media, die die Verletzung als erste meldete, erhielt eine Probe mit etwa 5.000 FBI-Mitarbeiterdatensätzen und verifizierte einige Telefonnummern.

Die weitreichende Bedrohung ist das kritische Detail: ShinyHunters sagt, dieselbe Lücke aktiv gegen Fortune-500-Unternehmen einzusetzen. Oracle hat bis dato keine Sicherheitswarnung herausgegeben.

Ursprünglich berichtet von BleepingComputer. Lesen Sie den Originalartikel für weitere Details.

Originalquelle ansehen
Teilen: