КИБЕРБЕЗОПАСНОСТЬ

Хакеры ShinyHunters атаковали Oracle PeopleSoft — 455 000 данных похищено

Группа ShinyHunters использовала уязвимость Oracle PeopleSoft для кражи данных 455 000 пользователей в университетах США.

✍️ Редакция iTech News | 15.11.2025 | ⏱ 2 мин | Источник: The Hacker News
ShinyHunters атаковали Oracle PeopleSoft — утечка данных

Группа хакеров ShinyHunters использовала уязвимость в Oracle PeopleSoft (CVE-2026-35273), чтобы осуществить крупномасштабную атаку на университеты США. За это время скомпрометировано 455 000 уникальных адресов электронной почты — данные включают имена, адреса, паспортные данные и информацию о расовой принадлежности.

Что известно о уязвимости

Уязвимость в PeopleSoft имеет высокий уровень опасности — 9,8 из 10 по шкале CVSS. Проблема заключается в возможности удалённого выполнения кода, и для её эксплуатации не требуется ни вход в систему, ни взаимодействие с пользователем. Достаточно сетевого доступа через HTTP, что ставит под удар любые сервера, находящиеся в открытом доступе.

Согласно данным компании Mandiant, активные атаки происходили между 27 мая и 9 июня, а информация об уязвимости была опубликована только 10 июня, что делает её zero-day.

Как проходила атака

ShinyHunters оставили свои серверы открытыми, что позволило исследователям обнаружить переходы и зафиксировать IP-адреса. На некоторых из них выявили файловые каталоги с компрометированными данными. Они разрабатывали скрипт для распространения через SSH, который использовал жестко закодированные учётные записи.

Кроме того, во время атаки на University of Nottingham были похищены данные как текущих студентов, так и выпускников. Университет подтвердил факт кражи данных, что наносит серьёзный имиджевый ущерб.

Практические выводы и рекомендации

Организациям, использующим Oracle PeopleSoft, необходимо принять срочные меры: отключить сервисы Environment Management Hub или ограничить доступ извне. Oracle уже опубликовала рекомендации но при этом отсутствует ясность по поводу полноценных патчей. Важно также учитывать, что стандартные правила WAF могут быть неприменимы, так как их можно обойти.

Масштабы утечки данных подчеркивают необходимость активного мониторинга и обеспечения безопасности для предотвращения подобных инцидентов в будущем.

Следующий шаг — мониторинг возможных угроз и подготовка к обновлениям безопасности со стороны Oracle, чтобы избежать дальнейших компрометаций.

Поделиться: Telegram X LinkedIn