ShinyHunters revendique des données provenant de centaines d'environnements Oracle PeopleSoft via des failles anciennes et inconnues
Le groupe d'extorsion ShinyHunters affirme avoir dérobé des données appartenant à des centaines d'organisations utilisant Oracle PeopleSoft, en exploitant une combinaison de vulnérabilités anciennes et de failles de sécurité encore inconnues.
Points clés
- Le groupe d'extorsion ShinyHunters affirme avoir accédé à des centaines d'environnements Oracle PeopleSoft.
- Les attaquants exploiteraient une combinaison de vulnérabilités anciennes et connues ainsi que de failles de sécurité encore inconnues.
- La campagne est de grande ampleur et touche des organisations utilisant le logiciel Oracle PeopleSoft.
Le groupe d'extorsion ShinyHunters mène actuellement une campagne d'attaques à grande échelle contre des organisations utilisant Oracle PeopleSoft. Le groupe affirme avoir dérobé des données provenant de centaines d'environnements PeopleSoft, selon ce que rapporte Techzine sur la base d'informations diffusées notamment via BleepingComputer.
Les attaquants auraient obtenu un accès grâce à une combinaison de vulnérabilités anciennes et connues ainsi que de failles de sécurité encore inconnues. Oracle PeopleSoft est un logiciel d'entreprise utilisé notamment pour les processus RH, financiers et administratifs, déployé par de nombreuses grandes organisations à travers le monde.
Qu'est-ce que cela signifie pour le BeNeLux ?
L'attaque s'appuyant en partie sur des failles encore inconnues, l'application de correctifs aux seules vulnérabilités connues peut s'avérer insuffisante. Les administrateurs d'environnements PeopleSoft ont tout intérêt à surveiller leurs systèmes pour détecter toute activité suspecte et à suivre attentivement les avis de sécurité d'Oracle.