ShinyHunters dérobe 297 Go de données au Conseil de l'Europe via une faille Oracle PeopleSoft
Le groupe de hackers ShinyHunters affirme avoir dérobé 297 Go de données au Conseil de l'Europe en exploitant une vulnérabilité zero day dans Oracle PeopleSoft. Le Conseil de l'Europe enquête sur ces allégations.
Points clés
- Le groupe de hackers ShinyHunters affirme avoir dérobé 297 Go de données au Conseil de l'Europe.
- L'attaque a été menée via une faille zero day dans Oracle PeopleSoft, une plateforme logicielle de gestion du personnel et des organisations.
- Le Conseil de l'Europe a ouvert une enquête sur ces allégations.
Le groupe de hackers ShinyHunters affirme avoir piraté le Conseil de l'Europe et dérobé 297 Go de données. C'est ce que rapporte ITdaily. Les attaquants ont exploité une vulnérabilité zero day — une faille de sécurité jusqu'alors inconnue et non corrigée — dans Oracle PeopleSoft, une plateforme logicielle utilisée par les organisations notamment pour la gestion du personnel et des processus administratifs.
Le Conseil de l'Europe, l'organisation intergouvernementale strasbourgeoise chargée de veiller aux droits de l'homme et à l'état de droit en Europe, enquête sur les allégations de ShinyHunters, selon BleepingComputer, The Register et SecurityWeek.
Qu'est-ce que cela signifie pour le BeNeLux ?
Le Conseil de l'Europe compte 46 États membres, dont la Belgique, les Pays-Bas et le Luxembourg. Une éventuelle fuite de données au sein de cette organisation pourrait concerner des données personnelles ou des informations sensibles relatives aux citoyens et aux gouvernements de toute la région européenne. Pour les administrations et organisations du BeNeLux qui utilisent Oracle PeopleSoft, cet incident souligne le risque que représentent les vulnérabilités zero day dans les logiciels d'entreprise largement répandus.
Sources
+ confirmé par 1 source(s) supplémentaire(s)