AIO APEX

ShinyHunters afirma roubar 2–3TB do FBI via zero-day do Oracle PeopleSoft e agora mira empresas da Fortune 500

BleepingComputer
Compartilhar:
ShinyHunters afirma roubar 2–3TB do FBI via zero-day do Oracle PeopleSoft e agora mira empresas da Fortune 500

O grupo de extorsão ShinyHunters reivindicou a violação dos sistemas do FBI, alegando ter explorado uma vulnerabilidade zero-day não corrigida no Oracle PeopleSoft para obter execução remota de código na noite de 22 de setembro. O grupo afirma ter roubado entre 2TB e 3TB de dados antes que o FBI detectasse a intrusão e desligasse os sistemas.

Segundo o ShinyHunters, o acesso inicial ocorreu através de um zero-day do PeopleSoft que permite execução remota de código sem autenticação. O grupo forneceu ao BleepingComputer capturas de tela mostrando o site de empregos do FBI desfigurado com o logo do grupo.

O FBI confirmou ao BleepingComputer que está investigando as alegações. O 404 Media, que reportou a violação primeiro, recebeu uma amostra com cerca de 5.000 registros de funcionários do FBI e verificou alguns números de telefone.

A ameaça mais ampla é o detalhe crítico: o ShinyHunters diz estar usando ativamente o mesmo zero-day contra empresas da Fortune 500. A Oracle não emitiu nenhum aviso de segurança até o momento.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: