A tűzfalszabály nem elég: újra támadják a PeopleSoft-rendszereket
Újabb tömeges támadást indítottak hackerek az Oracle PeopleSoft rendszerében még a nyáron felfedezett - azóta befoltozott - hibát kihasználva. Az eredeti támadó, a ShinyHunters ezúttal kormányszervekhez is eljuthatott, az FBI is érintett lehet.
Ismét támadja az Oracle PeopleSoft vállalati környezetét alkalmazó szervezeteket a ShinyHunters nevű hackercsoport, mely mostanra megoldást a nyári támadást követő biztonsági intézkedések egy részének megkerülésére - figyelmeztetett pénteken a Google kiberbiztonsági részlege, a Mandiant.
A hackercsoport tavasz végétől támadta a PeopleSoft Enterprise PeopleTools 8.61 és 8.62-es verzióit, illetve az ezekre építő vállalati alkalmazásokat egy átfogó támadási hullám során, mely több mint 100 szervezet 300 PeopleSoft-szerverét érintette. Az akkori jelentések alapján az intézmények csaknem háromnegyede jórészt amerikai felsőoktatási intézmény volt.

Novemberben AI software engineering képzést indítunk ! November 9-én 8 alkalmas, 24 órás online képzést indít a HWSW. Szeptember 30-ig early bird kedvezménnyel!
Az Oracle az eset után biztonsági frissítést adott ki az érintett szoftververziókhoz, a szakemberek emellett ajánlásokat tettek közzé a webalkalmazás-tűzfalak (wab application firewall, azaz WAF) megfelelő konfigurálására.
A Mandiant szerint a mostani támadási hullám azokat a szervezeteket érintették, melyek ugyan beállították a javasolt tűzfalszabályokat, de magát a szoftveres javítást nem telepítették. A szeptemberi támadási hullámban ez ismét több tucat szervezetet érintett, az érintett szektorok köre azonban már kiszélesedett, így a célpontok közt technológiai és egészségügyi cégek, mezőgazdasági vállalatok és kormányzati szervek is találhatók.
Utóbbiak közül a legnagyobb skalp maga az FBI lehet, melynek rendszerét a ShinyHunters saját állítása szerint ugyanezen sérülékenységen keresztül törte fel és szerezte meg több ezer alkalmazott személyes adatait.