ActualitésActionsShinyHunters reprend ses attaques à grande échelle contre les systèmes Oracle PeopleSoft malgré les nouvelles défenses

ShinyHunters reprend ses attaques à grande échelle contre les systèmes Oracle PeopleSoft malgré les nouvelles défenses

Auteur: Cryptopolitan·

Points clés

  • •Mandiant indique que ShinyHunters a changé de tactique pour cibler les organisations ayant déployé des règles de pare-feu applicatif web sans installer le correctif d'Oracle pour la faille PeopleSoft.
  • •Les premières attaques se sont déroulées du 27 mai au 9 juin et visaient principalement des universités, tandis que la nouvelle campagne touche les secteurs de l'éducation, de la technologie, de la santé, de l'agriculture, des transports et du secteur public dans plusieurs pays.
  • •ShinyHunters revendique une intrusion au FBI via une faille PeopleSoft ; un rapport de Reuters indique que les données divulguées comprenaient des noms ainsi que des dossiers médicaux et psychiatriques de personnel d'unités spécifiques, et le FBI déclare enquêter activement.
  • •Un document de procuration montre que Larry Ellison a engagé 67 millions d'actions Oracle de plus en garantie de prêts qu'un an auparavant, soit une hausse de 19 % valant environ 9,2 milliards de dollars au cours de clôture de 137,10 $.
  • •Ellison a annulé le 12 septembre 2026 un plan de trading qui aurait permis la vente de jusqu'à 50 millions d'actions Oracle valant environ 7,5 milliards de dollars, après qu'Oracle a annoncé un chiffre d'affaires au premier trimestre fiscal de 19,3 milliards de dollars, en hausse de 30 % sur un an, avec un flux de trésorerie libre négatif de 5,40 milliards de dollars.
ShinyHunters reprend ses attaques à grande échelle contre les systèmes Oracle PeopleSoft malgré les nouvelles défenses

ShinyHunters a relancé une vaste campagne d'attaques contre Oracle PeopleSoft, contournant les défenses déployées par les organisations après les intrusions du début de l'été. Mandiant, l'unité de cybersécurité de Google, a déclaré vendredi que le groupe de pirates mène ce qu'il décrit comme une « exploitation massive » d'une faille de sécurité de PeopleSoft.

Le rapport de renseignement sur les menaces a été publié quelques jours seulement après que ShinyHunters a revendiqué le vol de données du personnel du FBI. Alphabet's Google (NASDAQ: GOOGL) a indiqué que les attaquants avaient modifié leurs méthodes après la réaction des défenseurs à la première vague.

Les attaques précédentes se sont déroulées entre le 27 mai et le 9 juin et ciblaient principalement des universités. Selon Mandiant, ShinyHunters a ensuite changé de stratégie, se concentrant sur les organisations qui avaient ajouté des règles de pare-feu applicatif web — des filtres qui examinent le trafic à la recherche de schémas d'attaque connus — mais n'avaient pas appliqué le correctif d'Oracle (NYSE: ORCL). La nouvelle campagne a déjà atteint des dizaines d'ordinateurs dans le monde entier.

Mandiant a précisé que les secteurs visés incluent l'enseignement supérieur, la technologie, la santé, l'agriculture, les transports et le secteur public, sans toutefois nommer les organisations affectées. PeopleSoft est largement utilisé pour gérer les ressources humaines et d'autres opérations internes critiques, y compris dans des organisations dotées de capacités de sécurité importantes. Comme ce logiciel est au cœur des opérations RH, une seule installation vulnérable peut mettre en danger les dossiers du personnel d'une organisation entière — le type de données sensibles au centre de l'affaire du FBI.

Mandiant : un changement de tactique après l'ajout de défenses pare-feu

Selon Mandiant, les attaquants se sont adaptés une fois que les recommandations de sécurité ont été rendues publiques à la suite des incidents de mai et juin. Certaines organisations ont réagi en déployant des filtres de pare-feu applicatif web pour bloquer la méthode d'attaque connue. Toutefois, ces mesures ne pouvaient pas protéger les systèmes sur lesquels le correctif d'Oracle n'avait pas été installé, et ShinyHunters s'est concentré sur ces environnements non corrigés. Le groupe a modifié sa manière d'accéder au logiciel PeopleSoft vulnérable tout en continuant d'exploiter la même faille sous-jacente, pour laquelle Oracle avait déjà publié un correctif. Cette séquence illustre une règle fondamentale de la réponse à l'exploitation massive : les filtres peuvent bloquer une méthode d'attaque connue, mais seul le correctif élimine la faille elle-même.

Les répercussions de la campagne ont également touché le Federal Bureau of Investigation. Selon ShinyHunters, le FBI a été piraté via une faille PeopleSoft, et un rapport de Reuters indique que les données divulguées comprenaient les noms de personnes appartenant à des unités spécifiques du FBI ainsi que leurs dossiers médicaux et psychiatriques. Le FBI a déclaré mercredi enquêter « activement » sur la fuite signalée.

ShinyHunters a revendiqué la responsabilité de plusieurs piratages de données majeurs, et sa revendication concernant le FBI a fait surface quelques jours seulement avant que Mandiant ne publie ses nouvelles conclusions sur la campagne plus large visant PeopleSoft. Cette nouvelle activité est intervenue après la première vague et touche des organisations de plusieurs pays et secteurs. Le rapport de Mandiant s'est concentré sur les systèmes dotés de protections pare-feu mais dépourvus du correctif d'Oracle.

Ellison engage davantage d'actions Oracle et annule une vente d'actions de 7,5 milliards de dollars

Dans le cadre de développements distincts de la campagne de piratage, Oracle a révélé de nouveaux détails sur les actions engagées par le cofondateur Larry Ellison. Ellison a mis en gage 67 millions d'actions Oracle supplémentaires en garantie de prêts personnels par rapport à la même période l'an dernier. Un document de procuration publié vendredi montre que le nombre d'actions engagées est en hausse de 19 % par rapport à 2025. Au cours de clôture d'Oracle de 137,10 $, ces actions valent environ 9,2 milliards de dollars. L'engagement d'actions en garantie de prêts lie les finances personnelles d'un dirigeant au cours de l'action de l'entreprise, ce qui explique pourquoi les documents de procuration détaillent l'ampleur de tels arrangements.

Ellison participe également au financement d'une importante acquisition dans les médias impliquant son fils, David Ellison, dont la société, Paramount Skydance Corp. (NASDAQ: PSKY), cherche à acquérir Warner Bros. Discovery Inc. (NASDAQ: WBD) dans le cadre d'une transaction valorisée à 111 milliards de dollars. La famille Ellison s'est engagée à fournir 47 milliards de dollars de fonds propres pour cette opération, dont environ 24 milliards de dollars proviennent de trois fonds souverains du Moyen-Orient.

Ellison a également renoncé ce mois-ci à un important plan de vente d'actions Oracle. Le 12 septembre 2026, il a annulé un plan qui lui permettait de vendre jusqu'à 50 millions d'actions, un bloc valant environ 7,5 milliards de dollars au cours de clôture de l'action. Oracle avait révélé ce projet de vente dans un document réglementaire un jour plus tôt seulement. Ce type de plan permet aux initiés d'une entreprise de programmer à l'avance des ventes d'actions futures selon des conditions prédéfinies.

Le plan de trading avait été adopté le 22 juin 2026 et devait expirer le 24 octobre. Oracle a indiqué qu'aucune action n'avait été vendue dans le cadre de ce plan, ajoutant qu'Ellison « n'a aucun autre projet de vendre ses actions Oracle ». La société n'a pas fourni de raison à ce revirement.

L'annulation est intervenue après la publication du rapport financier du premier trimestre fiscal d'Oracle, au cours duquel le chiffre d'affaires a progressé de 30 % sur un an pour atteindre 19,3 milliards de dollars, avec un bénéfice par action ajusté de 1,92 $. Le flux de trésorerie libre s'est établi à -5,40 milliards de dollars, contre une sortie de 9,56 milliards de dollars attendue par les analystes. Oracle a également porté son carnet de commandes — une mesure des revenus futurs contractés — à 664 milliards de dollars, et l'entreprise continue d'investir massivement dans les infrastructures d'IA alors même que son flux de trésorerie libre reste négatif.