ShinyHunters revendique le vol de 2–3 To au FBI via un zero-day Oracle PeopleSoft et cible désormais les entreprises du Fortune 500

Le groupe d'extorsion ShinyHunters a revendiqué la compromission des systèmes du FBI, affirmant avoir exploité une vulnérabilité zero-day non corrigée dans Oracle PeopleSoft pour obtenir une exécution de code à distance dans la nuit du 22 septembre. Le groupe dit avoir dérobé entre 2 et 3 To de données avant que le FBI ne détecte l'intrusion et déconnecte les systèmes.
Selon ShinyHunters, l'accès initial s'est fait via un zero-day PeopleSoft permettant l'exécution de code à distance sans authentification. Le groupe a fourni à BleepingComputer des captures d'écran montrant le site de recrutement du FBI défiguré avec le logo du groupe.
Le FBI a confirmé à BleepingComputer qu'il enquête sur les allégations. 404 Media, qui a rapporté la brèche en premier, a reçu un échantillon d'environ 5 000 enregistrements d'employés du FBI et vérifié certains numéros de téléphone.
La menace plus large est le détail critique : ShinyHunters dit utiliser activement le même zero-day contre des entreprises du Fortune 500. Oracle n'a émis aucun avis de sécurité à ce jour.
Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.
Voir la source originale