TECHNOLOGY
谷歌称ShinyHunters黑客加剧对Oracle PeopleSoft的攻击
PUBLISHED Sep 26, 2026, 1:09 AM ET
Read, Watch or Listen
Media Bias Meter
Sources: 30
Alphabet旗下的谷歌部门报告称,网络犯罪组织ShinyHunters在5月27日至6月9日期间,加剧了对Oracle PeopleSoft企业软件漏洞的利用,主要影响了大学和高等教育机构。根据谷歌的Mandiant威胁情报部门称,黑客在早期事件后发布的防御指南的指导下调整了其方法。攻击者瞄准了实施了Web应用程序防火墙规则但未能安装Oracle发布的用于修补该缺陷的关键软件更新的组织。此次活动影响了全球高等教育、科技、医疗、农业、交通和政府机构等几十个系统。联邦调查局表示正在积极调查已报告的侵入事件,而Oracle和ShinyHunters均未立即置评。
By Neha R. | JQJO News
Timeline of Events
- 2026年5月27日,网络犯罪组织ShinyHunters开始扩大对Oracle PeopleSoft漏洞的利用。
- 2026年6月9日,观察到的Mandiant威胁情报窗口期结束,针对此次扩大攻击。
- 2026年9月26日,Google Mandiant报告了影响全球组织的PeopleSoft漏洞利用扩大情况。
- 2026年9月30日,受影响机构正在进行联邦调查和安全审计。
News Intelligence
- 即时美国影响:使用 Oracle PeopleSoft 的美国政府机构、大学和医疗保健组织将面临已记录漏洞利用活动的有效暴露风险。
- 可能的长期美国影响:加速在美国联邦和商业部门强制执行更严格的补丁管理,并加强对企业软件供应链安全的审查。
- 受影响最严重的群体:IT 安全管理员、高等教育机构、美国联邦机构人员和企业软件用户。
- 读者优先级:使用 Oracle PeopleSoft 软件的系统管理员和组织需要高度关注。
Coverage of Story:
From Left
黑客针对 Oracle PeopleSoft 的攻击活动增加,正如谷歌威胁情报所揭示的那样
The Verge Ars Technica Wired Washington Post New York Times CNNFrom Center
ShinyHunters 黑客攻击 Oracle 的 PeopleSoft,Google 表示
Reuters Investing.com Bloomberg Associated Press CNBC Financial Times TechCrunch Forbes Bleeping Computer The Record by Recorded Future Dark Reading SecurityWeek CyberScoop InfoSecurity Magazine SC Media The Register US News & World Report Chicago Tribune Boston Globe Reuters (Syndicated)From Right
Oracle PeopleSoft 软件成为扩大黑客攻击的目标,谷歌表示
Wall Street Journal Fox News National Review New York Post
Comments