Перейти к содержимому
ТехнологииВажное

ShinyHunters заявила, что взломала PeopleSoft более чем у 100 организаций

Группа ShinyHunters заявила, что получила доступ к серверам Oracle PeopleSoft. Подробности привёл TechCrunch. По словам группы, пострадали более 100 организаций, среди них университеты.

Вузам стоит отдельно проверить периметр PeopleSoft: группа говорит о кадровых данных, сведениях о финансовой помощи, иммиграционных и медицинских записях студентов.

Массовая компрометация затронула Oracle PeopleSoft. По словам участника ShinyHunters, пострадали организации, среди которых много университетов. Группа называет число пострадавших — более 100 организаций. Первыми об этом сообщил BleepingComputer. Затем детали опубликовал TechCrunch.

PeopleSoft помогает компаниям вести зарплатные, кадровые и административные процессы. Хакеры утверждают, что выгрузили данные о студентах и абитуриентах, финансовой помощи, иммиграции, здоровье и административных процессах. В сообщении об одной из жертв группа перечисляет адреса, телефоны, email и даты рождения.

Участник ShinyHunters добавил, что большинство атакованных учебных заведений уже взламывали раньше, в отдельных кампаниях, не связанных между собой. Изначально группа хотела получить доступ к серверу PeopleSoft ФБР. После этого она собиралась опубликовать заявление об непричастности к волне swatting-атак, о которой ФБР предупреждало месяц назад. Эта попытка, по словам участника, провалилась.

Oracle не ответила на запрос о комментарии. Для университетов риск не ограничивается кадровыми утечками: PeopleSoft связывает персональные, финансовые и административные записи. Поэтому проверки стоит начинать не только с HR-модуля.

Все материалы

Дайджест каждый день

Краткая выжимка ключевых событий — прямо на почту. Без спама, только самое важное.