ShinyHunters claimt data van honderden Oracle PeopleSoft-omgevingen via oude en onbekende lekken
Afpersingsgroep ShinyHunters zegt gegevens te hebben buitgemaakt uit honderden organisaties die Oracle PeopleSoft gebruiken, via een combinatie van oudere kwetsbaarheden en nog onbekende beveiligingslekken.
Kernpunten
- Afpersingsgroep ShinyHunters claimt toegang te hebben verkregen tot honderden Oracle PeopleSoft-omgevingen.
- De aanvallers zouden gebruikmaken van een combinatie van bekende oudere kwetsbaarheden en nog onbekende beveiligingslekken.
- De campagne is grootschalig en treft organisaties die Oracle PeopleSoft-software draaien.
Afpersingsgroep ShinyHunters voert momenteel een grootschalige aanvalscampagne uit op organisaties die Oracle PeopleSoft gebruiken. De groep claimt gegevens te hebben buitgemaakt uit honderden PeopleSoft-omgevingen, meldt Techzine op basis van informatie die onder meer via BleepingComputer naar buiten is gekomen.
De aanvallers zouden toegang hebben verkregen via een combinatie van oudere, bekende kwetsbaarheden én nog onbekende beveiligingslekken. Oracle PeopleSoft is bedrijfssoftware voor onder meer HR-, financiële en administratieve processen die veel grotere organisaties wereldwijd inzetten.
Wat betekent dit voor de BeNeLux?
Omdat de aanval deels steunt op nog onbekende lekken, is patchen van enkel bekende kwetsbaarheden mogelijk onvoldoende. Beheerders van PeopleSoft-omgevingen doen er verstandig aan hun systemen te monitoren op verdachte activiteit en de beveiligingsadviezen van Oracle nauwlettend te volgen.