SecBoard
Zurück zur Übersicht

Oracle PeopleSoft servers hacked in ShinyHunters data theft attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Die Hackergruppe ShinyHunters hat über 100 Organisationen angegriffen und behauptet, Daten von deren Oracle PeopleSoft Servern gestohlen zu haben. Betroffene Unternehmen sollten umgehend ihre Systeme auf Kompromittierungen überprüfen und entsprechende Sicherheitsmaßnahmen ergreifen.

Kurzfassung

Die Erpressergruppe ShinyHunters zielt auf Oracle PeopleSoft-Server ab, um Daten zu stehlen. Die Gruppe behauptet, Daten von über 100 Organisationen entwendet zu haben. Diese Angriffe sind Teil einer laufenden Kampagne zum Datendiebstahl.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen, die Oracle PeopleSoft-Server betreiben.

Warum relevant

Organisationen, die Oracle PeopleSoft nutzen, könnten Ziel von Datendiebstahl und anschließender Erpressung werden, was zu erheblichen Betriebsunterbrechungen und Reputationsschäden führen kann.

Realistisches Worst Case

Erfolgreicher Datendiebstahl von sensiblen Informationen, gefolgt von Erpressungsversuchen durch ShinyHunters, was zu finanziellen Verlusten und Offenlegung von Unternehmensdaten führen kann.

Handlungsempfehlung

Überprüfung und Stärkung der Sicherheitsmaßnahmen für Oracle PeopleSoft-Server, einschließlich Patch-Management und Zugriffskontrollen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle Ihrer Oracle PeopleSoft-Server auf ungewöhnliche Zugriffe oder Datenexfiltration.
  • Stellen Sie sicher, dass alle Oracle PeopleSoft-Instanzen mit den neuesten Sicherheitspatches aktualisiert sind.
  • Überprüfen Sie die Konfiguration Ihrer Oracle PeopleSoft-Server auf Einhaltung der Best Practices für Sicherheit und Härtung.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1005 Data from Local SystemHighclaims to have stolen data from over 100 organizations
ExfiltrationT1041 Exfiltration Over C2 ChannelLowdata theft attacks
Offene Punkte
  • Die spezifischen Schwachstellen oder Angriffsmethoden, die von ShinyHunters ausgenutzt werden, sind nicht im Artikel genannt.
  • Die genaue Art der gestohlenen Daten ist nicht im Artikel spezifiziert.
  • Die betroffenen Länder oder Branchen sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Oracle extern erreichbar?
  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK Kill Chain (2 Techniken)

Resource Development
Themen
Security