گروه ShinyHunters ادعا میکند ۲ تا ۳ ترابایت داده FBI را از طریق آسیبپذیری روز صفر Oracle PeopleSoft به سرقت برده و اکنون شرکتهای Fortune 500 را هدف قرار داده است

گروه اخاذی ShinyHunters مسئولیت نفوذ به سیستمهای FBI را برعهده گرفته و مدعی است شب دوشنبه، ۲۲ سپتامبر، از یک آسیبپذیری روز صفر وصلهنشده در Oracle PeopleSoft برای دسترسی Remote Code Execution استفاده کرده است. این گروه میگوید ۲ تا ۳ ترابایت داده سرقت کرده قبل از اینکه FBI حمله را شناسایی و سیستمها را آفلاین کند.
بر اساس ادعای ShinyHunters، دسترسی اولیه از طریق آسیبپذیری PeopleSoft صورت گرفت که اجازه اجرای کد راه دور بدون احراز هویت را میدهد. سپس گروه به زیرساخت AWS GovCloud مدیریتشده توسط FBI نفوذ کرد و سرویسهای FBI Criminal Justice، HR و Medlink را به خطر انداخت. به عنوان مدرک، تصاویری از وبسایت FBI Jobs ارائه داد که با لوگوی Umbreon پوکمون این گروه مخدوش شده بود.
FBI به BleepingComputer تأیید کرد که ادعاها را بررسی میکند. 404 Media که اول این خبر را گزارش داد، نمونهای حاوی حدود ۵,۰۰۰ رکورد کارمند FBI دریافت کرد و برخی شماره تلفنها را معتبر یافت.
تهدید گستردهتر اما مهمترین بخش این خبر است: ShinyHunters میگوید همان آسیبپذیری روز صفر Oracle PeopleSoft را علیه شرکتهای Fortune 500 فعالانه به کار میگیرد. Oracle تاکنون هیچ توصیه امنیتی صادر نکرده است.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی