Аресты ShinyHunters не сняли вопросы о рисках PeopleSoft
После кражи данных сотрудников ФБР через уязвимость в PeopleSoft и арестов подозреваемых участников ShinyHunters в Иордании и Нидерландах Oracle и ФБР не дали официальных разъяснений. Аналитики советуют отключить Environment Management Hub и Integration Broker от интернета и искать веб-шеллы.
- ShinyHunters заявила о втором 0-day в PeopleSoft, CVE ему не присвоен
- Аналитик советует убрать Environment Management Hub и Integration Broker из интернета
- Атакующие обходили WAF, заменяя букву P на %50 в адресе
- Арестованный в Иордании участник группы сотрудничает со следствием
Читать дальше
Безопасность