Cyber

Группировка ShinyHunters нацелилась на уязвимость в Oracle PeopleSoft

Известная вымогательская группировка ShinyHunters использует трюк с URL-кодированием для обхода защиты Oracle PeopleSoft.

·1 мин. чтения
Группировка ShinyHunters нацелилась на уязвимость в Oracle PeopleSoft

Известная киберпреступная группировка ShinyHunters возобновила масштабные атаки, используя уязвимость в корпоративном программном обеспечении Oracle PeopleSoft. Хакеры нашли способ обходить существующие защитные барьеры.

Речь идет об уязвимости, зарегистрированной под идентификатором CVE-2026-35273. Ранее внедренные правила межсетевых экранов веб-приложений (WAF) должны были митигировать эту угрозу, однако злоумышленники нашли брешь в защите.

Используя хитроумный трюк с URL-кодированием, злоумышленники успешно обходят фильтры WAF. Это позволяет им беспрепятственно продолжать эксплуатацию уязвимости на незащищенных серверах.

Подобные инциденты подчеркивают важность своевременного обновления критически важных корпоративных систем для организаций по всему миру, включая регион СНГ. Использование уязвимого софта может привести к серьезным утечкам данных.

Эксперты по безопасности настоятельно рекомендуют компаниям проверить свои периметры защиты, обновить программное обеспечение до актуальных версий и настроить правила WAF с учетом новых методик обхода, применяемых хакерами.

#ShinyHunters#Oracle PeopleSoft#Cybersecurity#WAF#Vulnerability#BleepingComputer

Похожие статьи