ShinyHunters afirma robar 2–3TB del FBI mediante un zero-day de Oracle PeopleSoft y ahora ataca empresas Fortune 500

El grupo de extorsión ShinyHunters ha reivindicado la vulneración de los sistemas del FBI, alegando que usó una vulnerabilidad de día cero sin parche en Oracle PeopleSoft para obtener ejecución remota de código el lunes 22 de septiembre. El grupo dice haber robado entre 2TB y 3TB de datos antes de que el FBI detectara la intrusión y desconectara los sistemas.
Según ShinyHunters, el acceso inicial llegó a través de un zero-day de PeopleSoft que permite ejecución remota de código sin autenticación. El grupo afirma haberse movido lateralmente hacia la infraestructura AWS GovCloud del FBI, comprometiendo Criminal Justice, RRHH y Medlink, entre otros. Como evidencia, proporcionó a BleepingComputer capturas del sitio de empleos del FBI desfigurado con el logo del grupo.
El FBI confirmó a BleepingComputer que investiga las afirmaciones. 404 Media, que reportó primero la brecha, recibió una muestra de unos 5,000 registros de empleados del FBI y verificó algunos números de teléfono.
La amenaza más amplia es el detalle crítico: ShinyHunters dice estar usando activamente el mismo zero-day contra empresas Fortune 500. Oracle no ha emitido ningún aviso de seguridad hasta la fecha.
Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.
Ver fuente original