ShinyHunters

Skupina ShinyHunters hlásí průnik do Metabase po zneužití zero-day chyby

Platforma pro business intelligence Metabase 6. srpna oznámila, že útočníci zneužili zero-day zranitelnost typu SQL injection k průniku do služby Metabase Cloud. Získali tak přímý přístup k databázím aplikací a potenciálně vystavili riziku uložené přihlašovací údaje, API klíče a obsah…

CISA varuje před zranitelností v Oracle PeopleSoft, která byla zneužita k útoku na více než 100 škol

Kyberzločinecká skupina ShinyHunters zneužila kritickou zranitelnost typu zero-day v Oracle PeopleSoft k napadení více než 100 organizací – většinou univerzit – mezi 27. květnem a 9. červnem, uvádí tým pro analýzu hrozeb Mandiant společnosti Google a několik bezpečnostních výzkumníků.

Google potvrzuje, že skupina ShinyHunters zneužila zero-day zranitelnost v Oracle PeopleSoft ke krádeži dat

Hakerská skupina ShinyHunters zneužila kritickou zero-day zranitelnost v systému Oracle PeopleSoft k napadení více než 100 organizací mezi koncem května a začátkem června. Nejvíce byla zasažena univerzita, kde byly před vydáním nouzového doporučení od Oracle vystaveny stovky tisíc studentských záznamů.