НовостиАкцииShinyHunters возобновляет масштабные атаки на уязвимые системы Oracle PeopleSoft по всему миру

ShinyHunters возобновляет масштабные атаки на уязвимые системы Oracle PeopleSoft по всему миру

Автор: Cryptopolitan·

Ключевые выводы

  • •Mandiant сообщает, что ShinyHunters сменила тактику, сосредоточившись на организациях, которые развернули правила веб-приложенческих межсетевых экранов, но не установили патч Oracle для уязвимости PeopleSoft.
  • •Первые атаки проходили с 27 мая по 9 июня и были направлены главным образом на университеты, в то время как возобновленная кампания затрагивает сферы образования, технологий, здравоохранения, сельского хозяйства, транспорта и госсектора в нескольких странах.
  • •ShinyHunters утверждает, что взломала ФБР через брешь в PeopleSoft; по сообщению Reuters, утекшие данные включали имена, а также медицинские и психиатрические записи сотрудников конкретных подразделений, а ФБР заявляет об активном расследовании.
  • •Согласно proxy-отчетности, Ларри Эллисон заложил на 67 миллионов акций Oracle больше в качестве обеспечения кредитов, чем годом ранее, — рост на 19%, стоимостью около 9,2 млрд долларов по цене закрытия 137,10 доллара.
  • •Эллисон отменил 12 сентября 2026 года торговый план, который позволял продать до 50 миллионов акций Oracle стоимостью около 7,5 млрд долларов, после того как Oracle отчиталась о выручке за первый финансовый квартал в 19,3 млрд долларов (рост на 30% год к году) и отрицательном свободном денежном потоке в 5,40 млрд долларов.
ShinyHunters возобновляет масштабные атаки на уязвимые системы Oracle PeopleSoft по всему миру

ShinyHunters перезапустила масштабную атаку на Oracle PeopleSoft, обходя защиты, которые организации развернули после взломов в начале этого лета. Подразделение Google по кибербезопасности, Mandiant, сообщило в пятницу, что группировка проводит то, что было описано как «массовая эксплуатация» уязвимости в PeopleSoft.

Отчет разведки угроз был опубликован всего через несколько дней после того, как ShinyHunters заявила о краже данных сотрудников ФБР. Alphabet's Google (NASDAQ: GOOGL) сообщила, что атакующие изменили методы после того, как защитники отреагировали на первую волну.

Более ранние атаки проходили с 27 мая по 9 июня и были направлены главным образом на университеты. По данным Mandiant, впоследствии ShinyHunters сменила стратегию, сосредоточившись на организациях, которые добавили правила веб-приложенческого межсетевого экрана — фильтры, проверяющие трафик на известные шаблоны атак, — но не применили патч Oracle (NYSE: ORCL). Возобновленная кампания уже затронула десятки компьютеров по всему миру.

Mandiant сообщила, что целевые отрасли включают высшее образование, технологии, здравоохранение, сельское хозяйство, транспорт и госсектор, хотя названия затронутых организаций раскрыты не были. PeopleSoft широко используется для управления человеческими ресурсами и другими критически важными внутренними операциями, в том числе в организациях с серьезными возможностями безопасности. Поскольку программное обеспечение находится в центре HR-операций, одна уязвимая установка может подвергнуть риску кадровые записи всей организации — тот тип конфиденциальных данных, о котором идет речь в деле ФБР.

Mandiant: тактика изменилась после добавления защиты межсетевыми экранами

По данным Mandiant, атакующие адаптировались после того, как руководства по безопасности были обнародованы вслед за инцидентами в мае и июне. Некоторые организации ответили развертыванием фильтров веб-приложенческого межсетевого экрана для блокирования известного метода атаки. Однако эти меры не могли защитить системы, на которых не был установлен патч Oracle, и ShinyHunters сосредоточилась на таких необновленных средах. Группировка изменила способ доступа к уязвимому ПО PeopleSoft, продолжая эксплуатировать ту же базовую уязвимость, для которой Oracle уже выпустила патч. Эта последовательность подчеркивает базовое правило реагирования на массовую эксплуатацию: фильтры могут заблокировать известный метод атаки, но только патч устраняет саму уязвимость.

Последствия кампании дошли до Федерального бюро расследований. По словам ShinyHunters, ФБР было взломано через брешь в PeopleSoft, а по сообщению Reuters, утекшие данные включали имена сотрудников конкретных подразделений ФБР, а также их медицинские и психиатрические записи. В среду ФБР заявило, что «активно расследует» сообщение о взломе.

ShinyHunters брала на себя ответственность за несколько крупных утечек данных, и ее заявление о ФБР появилось всего за несколько дней до публикации Mandiant новых данных о более широкой кампании против PeopleSoft. Новейшая активность последовала за первой волной и охватывает организации из разных стран и отраслей. Отчет Mandiant был сосредоточен на системах, имевших защиту межсетевого экрана, но не имевших патча Oracle.

Эллисон заложил больше акций Oracle и отменил план продажи акций на 7,5 млрд долларов

В событиях, не связанных с хакерской кампанией, Oracle раскрыла новые детали о заложенных акциях сооснователя Ларри Эллисона. Эллисон передал в залог по личным кредитам на 67 миллионов акций Oracle больше, чем годом ранее в тот же период. Согласно поданной в пятницу_PROXY-отчетности, число заложенных акций на 19% выше, чем в 2025 году. По цене закрытия Oracle в 137,10 доллара эти акции стоят около 9,2 млрд долларов. Заложенные акции связывают личные финансы руководителя с акциями компании, поэтому в proxy-отчетности раскрываются размеры таких схем.

Эллисон также помогает финансировать крупное медиа-приобретение с участием своего сына Дэвида Эллисона, чья компания Paramount Skydance Corp. (NASDAQ: PSKY) стремится приобрести Warner Bros. Discovery Inc. (NASDAQ: WBD) в сделке стоимостью 111 млрд долларов. Семья Эллисонов обязалась предоставить 47 млрд долларов акционерного финансирования сделки, из которых около 24 млрд поступят от трех суверенных фондов Ближнего Востока.

В этом месяце Эллисон также отменил крупный план продажи акций Oracle. 12 сентября 2026 года он аннулировал план, позволявший продать до 50 миллионов акций — пакет стоимостью примерно 7,5 млрд долларов по цене закрытия. Oracle раскрыла этот план в регуляторной отчетности всего за день до этого. Подобные планы позволяют инсайдерам компании заранее планировать будущие продажи акций на заранее определенных условиях.

Торговый план был принят 22 июня 2026 года и должен был истечь 24 октября. Oracle сообщила, что по плану не было продано ни одной акции, и добавила, что Эллисон «не имеет других планов по продаже каких-либо своих акций Oracle». Причины отмены компания не раскрыла.

Отмена последовала за отчетом Oracle за первый финансовый квартал, в котором выручка выросла на 30% год к году до 19,3 млрд долларов, а скорректированная прибыль на акцию достигла 1,92 доллара. Свободный денежный поток составил минус 5,40 млрд долларов по сравнению с ожидавшимся аналитиками оттоком в 9,56 млрд долларов. Oracle также увелич портфель заказов по выручке — показатель контрактной будущей выручки — до 664 млрд долларов, и компания продолжает активно тратить на инфраструктуру ИИ, несмотря на сохраняющийся отрицательный свободный денежный поток.