Группировка ShinyHunters нацелилась на уязвимость в Oracle PeopleSoft
Известная вымогательская группировка ShinyHunters использует трюк с URL-кодированием для обхода защиты Oracle PeopleSoft.

Известная киберпреступная группировка ShinyHunters возобновила масштабные атаки, используя уязвимость в корпоративном программном обеспечении Oracle PeopleSoft. Хакеры нашли способ обходить существующие защитные барьеры.
Речь идет об уязвимости, зарегистрированной под идентификатором CVE-2026-35273. Ранее внедренные правила межсетевых экранов веб-приложений (WAF) должны были митигировать эту угрозу, однако злоумышленники нашли брешь в защите.
Используя хитроумный трюк с URL-кодированием, злоумышленники успешно обходят фильтры WAF. Это позволяет им беспрепятственно продолжать эксплуатацию уязвимости на незащищенных серверах.
Подобные инциденты подчеркивают важность своевременного обновления критически важных корпоративных систем для организаций по всему миру, включая регион СНГ. Использование уязвимого софта может привести к серьезным утечкам данных.
Эксперты по безопасности настоятельно рекомендуют компаниям проверить свои периметры защиты, обновить программное обеспечение до актуальных версий и настроить правила WAF с учетом новых методик обхода, применяемых хакерами.



