Компания ShinyHunters возобновила масштабную атаку на Oracle PeopleSoft, обойдя средства защиты, которые организации внедрили после предыдущих взломов этим летом.
Подразделение Google по кибербезопасности, Mandiant, заявило в пятницу, что группа осуществляет то, что оно назвало «массовой эксплуатацией» уязвимости в системе безопасности PeopleSoft.
Отчет об угрозах появился спустя несколько дней после того, как компания ShinyHunters заявила о краже данных сотрудников ФБР. Компания Google (NASDAQ: GOOGL), входящая в Alphabet, сообщила, что злоумышленники изменили свои методы после того, как специалисты по защите отреагировали на первую волну атак.
Предыдущие нападения произошли в период с 27 мая по 9 июня и были направлены в основном против университетов.
По данным Mandiant, ShinyHunters изменили свою стратегию и начали фокусироваться на компаниях, которые внедрили дополнительные правила межсетевого экрана для веб-приложений, но не применили патч от Oracle (NYSE: ORCL). Эта новая атака уже затронула десятки компьютеров по всему миру.
Как отметила компания Mandiant, в число целевых отраслей, выбранных ShinyHunters, вошли высшее образование, технологии, здравоохранение, сельское хозяйство, транспорт и государственное управление, однако названия этих организаций не были указаны.
PeopleSoft пользуется большой популярностью в сфере управления персоналом и другими важными внутренними процессами, даже в организациях, обладающих значительными возможностями в области безопасности.
Компания Mandiant заявляет, что ShinyHunters изменили тактику после того, как организации добавили средства защиты через брандмауэры
По данным компании Mandiant, после майских и июньских атак нападавшие скорректировали свою тактику после публикации правил безопасности.
Некоторые компании в ответ внедрили фильтры межсетевого экрана веб-приложений для предотвращения известного метода атаки. Однако такие методы не могли защитить системы, на которых не было установлено обновление от Oracle.
Затем группа ShinyHunters атаковала эти незащищенные среды. Они изменили способ доступа к уязвимому программному обеспечению PeopleSoft и продолжили использовать ту же самую уязвимость. Компания Oracle уже выпустила исправление для этой ошибки.
Кроме того, деятельность хакерской группы дошла до Федерального бюро расследований (ФБР). По данным ShinyHunters, ФБР было взломано с использованием уязвимости в PeopleSoft. Агентство Reuters утверждает , что утечка данных включала имена лиц, принадлежащих к конкретным подразделениям ФБР, а также их медицинские и психиатрические записи.
В среду ФБР заявило, что «активно расследует» предполагаемое нарушение безопасности данных. Компания ShinyHunters взяла на себя ответственность за несколько крупных утечек данных, и ее заявление в ФБР появилось всего за несколько дней до того, как Mandiant опубликовала новые данные о более масштабной кампании в отношении PeopleSoft.
Новая волна активности последовала за первой и включает организации из разных стран и отраслей. В отчете Mandiant основное внимание уделялось системам с установленной защитой брандмауэра, но без установленного патча Oracle.
Ларри Эллисон обещает увеличить количество акций Oracle и отказывается от запланированной продажи акций на сумму 7,5 миллиардов долларов
Помимо хакерской атаки, Oracle раскрыла новые подробности о заложенных акциях соучредителя Ларри Эллисона. Ларри заложил в качестве залога по личным кредитам на 67 миллионов акций Oracle больше, чем на тот же период прошлого года. В опубликованном в пятницу документе для акционеров указано, что количество заложенных акций на 19% выше, чем в 2025 году.
Стоимость этих акций составляет около 9,2 миллиарда долларов, исходя из цены закрытия акций Oracle в 137,10 долларов.
Ларри также помогает финансировать крупную сделку по приобретению медиакомпании, в которой участвует его сын, Дэвид Эллисон. Компания Дэвида, Paramount Skydance Corp. (NASDAQ: PSKY), стремится приобрести Warner Bros. Discovery Inc. (NASDAQ: WBD) в рамках сделки стоимостью 111 миллиардов долларов.
Семья Эллисон выделила 47 миллиардов долларов в виде акционерного капитала для этой сделки. Примерно 24 миллиарда долларов из этой суммы поступят от трех суверенных фондов Ближнего Востока.
В этом месяце Ларри также отменил крупный план по продаже акций Oracle. 12 сентября 2026 года он аннулировал план, позволявший ему продать до 50 миллионов акций Oracle. По цене закрытия акций этот пакет стоил примерно 7,5 миллиарда долларов. Oracle сообщила о планируемой продаже в нормативном документе всего за день до этого.
План торговли акциями был принят 22 июня 2026 года и должен был истечь 24 октября. Oracle заявила, что в рамках этого плана акции не продавались. Компания добавила, что у Ларри «нет других планов продавать свои акции Oracle». Причина отмены плана не была названа.
Отмена контракта последовала за публикацией отчета Oracle за первый финансовый квартал. Выручка выросла на 30% по сравнению с аналогичным периодом прошлого года и составила 19,3 миллиарда долларов, а скорректированная прибыль на акцию достигла 1,92 доллара. Свободный cash поток оказался отрицательным и составил 5,40 миллиарда долларов, тогда как аналитики ожидали оттока в размере 9,56 миллиарда долларов.
Oracle также увеличила свой портфель заказов до 664 миллиардов долларов. Компания продолжает вкладывать значительные средства в инфраструктуру искусственного интеллекта, в то время как свободный cash поток остается отрицательным.
cryptopolitan.com