ShinyHunters

ShinyHunters väittää murtautuneensa Metabaseen nollapäivähaavoittuvuuden kautta

Liiketoimintatiedon hallinta-alusta Metabase ilmoitti 6. elokuuta, että hyökkääjät hyödynsivät nollapäivän SQL-injektiohaavoittuvuutta murtautuakseen Metabase Cloudiin. Hyökkääjät saivat raa'an pääsyn sovellustietokantoihin ja mahdollisesti paljastivat tallennettuja tunnuksia, API-avaimia ja yhdistettyjen tietovarastojen sisältöä. Haavoittuvuus, joka tunnetaan nyt nimellä CVE-2026-72898, on saanut korkeimman mahdollisen CVSS-pisteet…

CISA varoittaa Oracle PeopleSoft -haavoittuvuudesta, jota käytettiin yli 100 koulun tietomurtoon

Kyberrikollisryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon – joista useimmat olivat yliopistoja – 27. toukokuuta ja 9. kesäkuuta välisenä aikana, kertovat Googlen Mandiant-uhkatiedustelutiimi ja useat tietoturvatutkijat.

Google vahvistaa: ShinyHunters hyödynsi Oracle PeopleSoftin nollapäivähaavoittuvuutta tietojen varastamiseen

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.