Массовая компрометация затронула Oracle PeopleSoft. По словам участника ShinyHunters, пострадали организации, среди которых много университетов. Группа называет число пострадавших — более 100 организаций. Первыми об этом сообщил BleepingComputer. Затем детали опубликовал TechCrunch.
PeopleSoft помогает компаниям вести зарплатные, кадровые и административные процессы. Хакеры утверждают, что выгрузили данные о студентах и абитуриентах, финансовой помощи, иммиграции, здоровье и административных процессах. В сообщении об одной из жертв группа перечисляет адреса, телефоны, email и даты рождения.
Участник ShinyHunters добавил, что большинство атакованных учебных заведений уже взламывали раньше, в отдельных кампаниях, не связанных между собой. Изначально группа хотела получить доступ к серверу PeopleSoft ФБР. После этого она собиралась опубликовать заявление об непричастности к волне swatting-атак, о которой ФБР предупреждало месяц назад. Эта попытка, по словам участника, провалилась.
Oracle не ответила на запрос о комментарии. Для университетов риск не ограничивается кадровыми утечками: PeopleSoft связывает персональные, финансовые и административные записи. Поэтому проверки стоит начинать не только с HR-модуля.
Дайджест каждый день
Краткая выжимка ключевых событий — прямо на почту. Без спама, только самое важное.