METROHK.com.hk
市場
科技

Google 揭黑客組織擴大攻擊 Oracle PeopleSoft 漏洞

Google 網絡安全部門 Mandiant 警告,黑客組織 ShinyHunters 已擴大對 Oracle PeopleSoft 軟件漏洞的攻擊,並繞過先前夏季攻擊後設立的防禦措施。該組織聲稱曾利用同一漏洞竊取聯邦調查局(FBI)人員數據。

Google 揭黑客組織擴大攻擊 Oracle PeopleSoft 漏洞

Google 的網絡安全部門 Mandiant 於週五發表威脅情報報告,指出黑客組織 ShinyHunters 已重新對 Oracle 的 PeopleSoft 軟件漏洞發動「大規模利用」,並繞過夏季攻擊後設立的防禦措施。該組織曾承認涉及多宗重大數據洩露事件,並聲稱竊取了 FBI 人員數據。

Mandiant 表示,ShinyHunters 在 5 月 27 日至 6 月 9 日期間,利用 Oracle PeopleSoft 企業軟件的漏洞發動攻擊,主要影響大學機構。黑客其後適應了針對該次攻擊發布的防護指引,並鎖定了那些實施了網上應用防火牆規則、但未安裝 Oracle 修補程式的機構。

Mandiant 未有透露受害機構身份,但表示最新一輪攻擊影響了全球數十個系統,涉及高等教育、科技、醫療保健、農業、交通運輸及政府等多個界別。

ShinyHunters 曾聲稱利用 PeopleSoft 漏洞存取 FBI 數據,路透社未能獨立核實該說法。Oracle 未有回應查詢。FBI 在週三發表聲明,表示正「積極調查」這宗據報的入侵事件。

路透社此前報道,ShinyHunters 披露了在敏感 FBI 部門工作的人員姓名,並取得了醫療及心理記錄。Google 隸屬 Alphabet 旗下,其分析指出這類攻擊的演變性質,勢必引起依賴 PeopleSoft 處理人力資源及其他關鍵功能的機構警覺,並加劇外界對即使資源充裕機構亦難以抵禦漏洞的憂慮。

資料來源:The Standard。 閱讀原文報道 →
黃志恆
中國及國際組編輯

負責中國內地及國際時事報道,聚焦與香港相關的政策與經貿發展。