AIO APEX

ShinyHunters revendique le vol de 2–3 To au FBI via un zero-day Oracle PeopleSoft et cible désormais les entreprises du Fortune 500

BleepingComputer
Partager:
ShinyHunters revendique le vol de 2–3 To au FBI via un zero-day Oracle PeopleSoft et cible désormais les entreprises du Fortune 500

Le groupe d'extorsion ShinyHunters a revendiqué la compromission des systèmes du FBI, affirmant avoir exploité une vulnérabilité zero-day non corrigée dans Oracle PeopleSoft pour obtenir une exécution de code à distance dans la nuit du 22 septembre. Le groupe dit avoir dérobé entre 2 et 3 To de données avant que le FBI ne détecte l'intrusion et déconnecte les systèmes.

Selon ShinyHunters, l'accès initial s'est fait via un zero-day PeopleSoft permettant l'exécution de code à distance sans authentification. Le groupe a fourni à BleepingComputer des captures d'écran montrant le site de recrutement du FBI défiguré avec le logo du groupe.

Le FBI a confirmé à BleepingComputer qu'il enquête sur les allégations. 404 Media, qui a rapporté la brèche en premier, a reçu un échantillon d'environ 5 000 enregistrements d'employés du FBI et vérifié certains numéros de téléphone.

La menace plus large est le détail critique : ShinyHunters dit utiliser activement le même zero-day contre des entreprises du Fortune 500. Oracle n'a émis aucun avis de sécurité à ce jour.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: