:

Szerző: Koi Tamás

2026. szeptember 28. 10:34

A tűzfalszabály nem elég: újra támadják a PeopleSoft-rendszereket

Újabb tömeges támadást indítottak hackerek az Oracle PeopleSoft rendszerében még a nyáron felfedezett - azóta befoltozott - hibát kihasználva. Az eredeti támadó, a ShinyHunters ezúttal kormányszervekhez is eljuthatott, az FBI is érintett lehet.

Ismét támadja az Oracle PeopleSoft vállalati környezetét alkalmazó szervezeteket a ShinyHunters nevű hackercsoport, mely mostanra megoldást a nyári támadást követő biztonsági intézkedések egy részének megkerülésére - figyelmeztetett pénteken a Google kiberbiztonsági részlege, a Mandiant.

A hackercsoport tavasz végétől támadta a PeopleSoft Enterprise PeopleTools 8.61 és 8.62-es verzióit, illetve az ezekre építő vállalati alkalmazásokat egy átfogó támadási hullám során, mely több mint 100 szervezet 300 PeopleSoft-szerverét érintette. Az akkori jelentések alapján az intézmények csaknem háromnegyede jórészt amerikai felsőoktatási intézmény volt.

server_code

Novemberben AI software engineering képzést indítunk !

November 9-én 8 alkalmas, 24 órás online képzést indít a HWSW. Szeptember 30-ig early bird kedvezménnyel!

Novemberben AI software engineering képzést indítunk ! November 9-én 8 alkalmas, 24 órás online képzést indít a HWSW. Szeptember 30-ig early bird kedvezménnyel!

Az Oracle az eset után biztonsági frissítést adott ki az érintett szoftververziókhoz, a szakemberek emellett ajánlásokat tettek közzé a webalkalmazás-tűzfalak (wab application firewall, azaz WAF) megfelelő konfigurálására.

A Mandiant szerint a mostani támadási hullám azokat a szervezeteket érintették, melyek ugyan beállították a javasolt tűzfalszabályokat, de magát a szoftveres javítást nem telepítették. A szeptemberi támadási hullámban ez ismét több tucat szervezetet érintett, az érintett szektorok köre azonban már kiszélesedett, így a célpontok közt technológiai és egészségügyi cégek, mezőgazdasági vállalatok és kormányzati szervek is találhatók.

Utóbbiak közül a legnagyobb skalp maga az FBI lehet, melynek rendszerét a ShinyHunters saját állítása szerint ugyanezen sérülékenységen keresztül törte fel és szerezte meg több ezer alkalmazott személyes adatait.

a címlapról