ShinyHunters заявляет о взломе ФБР и краже данных через уязвимость нулевого дня в PeopleSoft
Вымогательская группировка ShinyHunters утверждает, что взломала системы ФБР с помощью уязвимости нулевого дня в Oracle PeopleSoft и похитила конфиденциальные данные.

Известная группировка кибервымогателей ShinyHunters заявила о проведении успешной атаки на внутренние системы Федерального бюро расследований США (ФБР). По заявлениям хакеров, им удалось получить доступ к ряду секретных сервисов и завладеть конфиденциальной информацией, касающейся сотрудников ведомства и кандидатов на работу.
В основе кибератаки, по данным злоумышленников, лежала доселе неизвестная уязвимость нулевого дня (zero-day) в корпоративном программном обеспечении Oracle PeopleSoft. Использование такого рода брешей позволяет хакерам проникать в защищенные сети еще до того, как разработчики успевают выпустить официальные патчи и исправления безопасности.
Хотя официальные ведомства продолжают расследование и детальную проверку данных инцидента, эта новость вызвала серьезную обеспокоенность в экспертном сообществе. Подобные инциденты подчеркивают уязвимость даже самых защищенных правительственных структур перед лицом современных изощренных киберугроз.
Для технологического сообщества в странах СНГ и Центральной Азии этот случай служит важным напоминанием о необходимости постоянного мониторинга инфраструктуры и оперативного применения обновлений безопасности. Использование устаревшего корпоративного софта может стать фатальным для любой организации независимо от ее масштаба.
Эксперты по безопасности призывают компании и государственные учреждения пересмотреть свои подходы к защите периметра, внедрять современные системы обнаружения вторжений и тщательно контролировать доступы к критически важным базам данных, чтобы минимизировать риски подобных атак в будущем.



