Команда Google по анализу угроз сообщила о расширении кампании ShinyHunters против пользователей PeopleSoft. Атакующие вновь массово используют ошибку безопасности в продукте Oracle.
Первая зафиксированная волна шла с 27 мая по 9 июня и в основном была направлена против университетов. Затем хакеры сумели приспособиться к мерам, рекомендованным после этих инцидентов.
Одних правил защиты веб-приложений оказалось недостаточно для организаций, не применивших патч Oracle. Mandiant обнаружила поражение десятков систем в различных регионах мира.
Согласно публикации Reuters, атаки охватили шесть направлений: образование, технологии, здравоохранение, сельское хозяйство, транспорт и государственный сектор. Данные о конкретных пострадавших не раскрыты.
ShinyHunters утверждала, что посредством PeopleSoft получила информацию о сотрудниках ФБР. Независимого подтверждения этому нет, а федеральное бюро заявило, что расследует предполагаемый взлом.