ShinyHunters

ShinyHunters tar på sig Metabase-intrång efter zero-day-attack

Affärsanalysplattformen Metabase meddelade den 6 augusti att angripare utnyttjat en zero-day SQL-injektionssårbarhet för att bryta sig in i Metabase Cloud. Detta gav dem rååtkomst till applikationsdatabaser och exponerade potentiellt lagrade inloggningsuppgifter, API-nycklar och innehåll från anslutna datalager. Sårbarheten, som nu…

CISA flaggar för Oracle PeopleSoft-sårbarhet som utnyttjats för att bryta sig in hos 100+ skolor

Cyberbrottsgruppen ShinyHunters utnyttjade en kritisk noll-dagars-sårbarhet i Oracle PeopleSoft för att bryta sig in hos mer än 100 organisationer – de flesta av dem universitet – mellan den 27 maj och 9 juni, enligt Googles Mandiant-hotanalysteam och flera säkerhetsforskare.

Google bekräftar att ShinyHunters utnyttade Oracle PeopleSoft zero-day för att stjäla data

Hackergruppen ShinyHunters utnyttjade en kritisk zero-day-sårbarhet i Oracle PeopleSoft för att bryta sig in i mer än 100 organisationer mellan slutet av maj och början av juni. Universitet drabbades hårdast i en kampanj som exponerade hundratusentals studentuppgifter innan Oracle utfärdade…