ShinyHunters

ShinyHunters hevder å ha hacket Metabase etter zero-day-angrep

Forretningsanalyseplattformen Metabase opplyste 6. august at angripere utnyttet en zero-day SQL-injeksjonssårbarhet for å bryte seg inn i Metabase Cloud. Dette ga dem råtilgang til applikasjonsdatabaser og potensielt eksponering av lagrede legitimasjoner, API-nøkler og innhold fra tilkoblede datavarehus. Sårbarheten, nå betegnet…

CISA flagger Oracle PeopleSoft-sårbarhet utnyttet for å bryte seg inn hos 100+ skoler

Cyberkrim-gruppen ShinyHunters utnyttet en kritisk null-dagers sårbarhet i Oracle PeopleSoft for å bryte seg inn hos mer enn 100 organisasjoner – de fleste av dem universiteter – mellom 27. mai og 9. juni, ifølge Googles Mandiant-trusselekspertteam og flere sikkerhetsforskere.

Google bekrefter at ShinyHunters utnyttet Oracle PeopleSoft zero-day for å stjele data

Hackergruppen ShinyHunters utnyttet en kritisk zero-day-sårbarhet i Oracle PeopleSoft for å bryte seg inn i mer enn 100 organisasjoner mellom slutten av mai og begynnelsen av juni. Universiteter ble hardest rammet i en kampanje som eksponerte hundretusenvis av studentopplysninger før…