ShinyHunters

ShinyHunters-ը ստանձնել է Metabase-ի վրա հարձակման պատասխանատվությունը

Բիզնես վերլուծության Metabase հարթակը օգոստոսի 6-ին հայտարարեց, որ հարձակվողները օգտագործել են SQL ներարկման զրոյական օրվա (zero-day) խոցելիությունը՝ Metabase Cloud-ին հասանելիություն ստանալու համար։ Սա թույլ է տվել նրանց մուտք գործել հավելվածների տվյալների բազաներ և հնարավոր է՝ հափշտակել պահպանվող հավատարմագրերը, API բանալիները…

CISA-ն նշել է Oracle PeopleSoft-ի խոցելիությունը, որն օգտագործվել է 100-ից ավելի դպրոցներ կոտրելու համար

ShinyHunters կիբերհանցավոր խումբը շահագործել է Oracle PeopleSoft-ի կրիտիկական zero-day խոցելիությունը՝ մայիսի 27-ից հունիսի 9-ը ավելի քան 100 կազմակերպություն՝ հիմնականում համալսարաններ, կոտրելու համար, հայտնում են Google-ի Mandiant սպառնալիքների հետախուզական թիմը և անվտանգության մի շարք հետազոտողներ:

Google-ը հաստատում է. ShinyHunters-ը տվյալներ գողանալու համար օգտագործել է Oracle PeopleSoft-ի խոցելիությունը

ShinyHunters հակերային խումբը օգտագործել է Oracle-ի PeopleSoft համակարգի կրիտիկական «զրոյական օրվա» (zero-day) խոցելիությունը՝ մայիսի վերջից հունիսի սկիզբն ընկած ժամանակահատվածում ավելի քան 100 կազմակերպությունների համակարգեր ներխուժելու համար: Հարձակումից առավելապես տուժել են համալսարանները. արշավի հետևանքով բացահայտվել են հարյուր հազարավոր ուսանողների տվյալներ, նախքան…