ShinyHunters

ShinyHunters-მა Metabase-ის გატეხვაზე პასუხისმგებლობა აიღო

ბიზნეს-ანალიტიკის პლატფორმა Metabase-მა 6 აგვისტოს განაცხადა, რომ თავდამსხმელებმა გამოიყენეს zero-day SQL ინექციის მოწყვლადობა Metabase Cloud-ის გასატეხად, რითაც მოიპოვეს წვდომა აპლიკაციის მონაცემთა ბაზებზე და პოტენციურად გაჟონა შენახულმა რწმუნებათა სიგელებმა, API გასაღებებმა და დაკავშირებული მონაცემთა საცავების შიგთავსმა. მოწყვლადობას, რომელიც ახლა CVE-2026-72898-ის სახელითაა…

CISA-მ Oracle PeopleSoft-ის ხარვეზზე გააფრთხილა: ჰაკერებმა 100-ზე მეტი სასწავლებელი დაალაშქრეს

კიბერდანაშაულებრივმა დაჯგუფებამ ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის სუსტი ადგილი გამოიყენა, რათა 27 მაისიდან 9 ივნისამდე 100-ზე მეტი ორგანიზაცია გაეტეხა, რომელთა უმეტესობაც უნივერსიტეტი იყო, იტყობინებიან Google-ის Mandiant-ის საფრთხეების ანალიზის გუნდი და უსაფრთხოების სფეროს მკვლევრები.

Google ადასტურებს: ShinyHunters-მა მონაცემების მოსაპარად Oracle PeopleSoft-ის ნულოვანი დღის დაუცველობა გამოიყენა

ჰაკერულმა ჯგუფმა ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის დაუცველობა გამოიყენა, რათა მაისის ბოლოდან ივნისის დასაწყისამდე 100-ზე მეტ ორგანიზაციაში შეეღწია. კამპანიის ძირითადი სამიზნე უნივერსიტეტები გახდნენ, რის შედეგადაც ასობით ათასი სტუდენტის ჩანაწერი გასაჯაროვდა, სანამ Oracle სასწრაფო გაფრთხილებას გამოაქვეყნებდა.