ShinyHunters

Η ShinyHunters αναλαμβάνει την ευθύνη για την παραβίαση της Metabase μέσω zero-day

Η πλατφόρμα επιχειρηματικής ευφυΐας Metabase αποκάλυψε στις 6 Αυγούστου ότι επιτιθέμενοι εκμεταλλεύτηκαν μια ευπάθεια SQL injection μηδενικής ημέρας (zero-day) για να παραβιάσουν το Metabase Cloud, αποκτώντας πρόσβαση σε βάσεις δεδομένων εφαρμογών και εκθέτοντας δυνητικά αποθηκευμένα διαπιστευτήρια, κλειδιά API και περιεχόμενο…

Η CISA επισημαίνει κενό ασφαλείας στο Oracle PeopleSoft που χρησιμοποιήθηκε για την παραβίαση 100+ σχολείων

Η ομάδα κυβερνοεγκλήματος ShinyHunters εκμεταλλεύτηκε μια κρίσιμη ευπάθεια μηδενικής ημέρας (zero-day) στο Oracle PeopleSoft για να παραβιάσει περισσότερους από 100 οργανισμούς —τους περισσότερους εκ των οποίων πανεπιστήμια— μεταξύ 27 Μαΐου και 9 Ιουνίου, σύμφωνα με την ομάδα πληροφοριών απειλών Mandiant…

Η Google επιβεβαιώνει ότι η ShinyHunters εκμεταλλεύτηκε zero-day ευπάθεια στο Oracle PeopleSoft για κλοπή δεδομένων

Η ομάδα χάκερ ShinyHunters εκμεταλλεύτηκε μια κρίσιμη ευπάθεια zero-day στο Oracle PeopleSoft για να παραβιάσει περισσότερους από 100 οργανισμούς μεταξύ τέλους Μαΐου και αρχών Ιουνίου, με τα πανεπιστήμια να δέχονται το μεγαλύτερο πλήγμα μιας εκστρατείας που εξέθεσε εκατοντάδες χιλιάδες αρχεία…