ShinyHunters возобновила атаки на Oracle PeopleSoft после обновлений безопасности
Группа хакеров ShinyHunters возобновила массовую эксплуатацию уязвимости в программном обеспечении Oracle PeopleSoft, несмотря на ранее внедрённые меры защиты. Атаки, происходившие с 27 мая по 9 июня 2026 года, преимущественно затронули университеты. В сентябре 2026 года ShinyHunters вновь активизировала свои действия, нацелившись на организации, которые не установили обновления безопасности, выпущенные Oracle.
Уязвимость CVE-2026-35273 в Oracle PeopleSoft позволяет удалённое выполнение кода без аутентификации и имеет критическую оценку 9.8 по шкале CVSS. В июне 2026 года Oracle выпустила экстренное обновление безопасности для устранения этой уязвимости. Однако, как показывает практика, многие организации не обновили свои системы, что и стало причиной новых атак.
Для рынка это может означать рост обеспокоенности инвесторов в отношении безопасности данных и потенциальных финансовых потерь, особенно среди организаций, использующих Oracle PeopleSoft. Важно, чтобы эти организации немедленно установили обновления безопасности, чтобы минимизировать риски и защитить свои данные.
Точные масштабы ущерба от новых атак ShinyHunters ещё не полностью оценены, и существует вероятность наличия дополнительных уязвимостей в других компонентах Oracle PeopleSoft, которые могут быть использованы в будущих атаках. Инвесторы и трейдеры должны внимательно следить за развитием ситуации и готовиться к возможным последствиям для компаний, использующих данное программное обеспечение.
По материалам: Investing.com