ShinyHunters заявляет о взломе ФБР и краже данных в результате взлома PeopleSoft нулевого дня

Банда вымогателей ShinyHunters утверждает, что взломала системы ФБР, используя новую уязвимость нулевого дня Oracle PeopleSoft, получив доступ к внутренним сервисам и похитив конфиденциальные данные о сотрудниках и соискателях работы. [...] Злоумышленники сообщили BleepingComputer, что уязвимость позволяет удаленно выполнять код и что они использовали ее в понедельник вечером для доступа к системам ФБР, прежде чем перейти в инфраструктуру AWS GovCloud, управляемую ФБР. ShinyHunters утверждает, что украла от 2 до 3 ТБ данных агентства, включая информацию о нынешних и бывших сотрудниках ФБР, соискателях работы и другие внутренние записи. Группа также утверждает, что во время вторжения она скомпрометировала ФБР по уголовному правосудию, HR, Medlink и дополнительные службы. ShinyHunters далее утверждает, что теперь использует ту же предполагаемую систему нулевого дня против других организаций, включая компании из списка Fortune 500. BleepingComputer не проводил независимой проверки предполагаемого нулевого дня, горизонтального движения или количества украденных данных. Тем не менее, ShinyHunters поделились с BleepingComputer снимком экрана, на котором показан веб-сайт ФБР по адресу apply.fbijobs.gov, испорченный логотипом группы Umbreon Pokmon, и сообщением, в котором утверждается, что информация о сотрудниках ФБР и заявителях была скомпрометирована. В сообщении говорилось: «ЭТОТ САЙТ БЫЛ ЗАХВАЧЕН SHINYHUNTERS. рутирует ваши системы с 19 года ;)». В сообщении также утверждалось, что конфиденциальная личная и медицинская информация, принадлежащая сотрудникам ФБР и заявителям, была украдена.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/

Комментарии