Google Warns of ShinyHunters’ Fresh Oracle PeopleSoft Campaign
También cubierto por: Help Net Security
Organizaciones de Mandiant y del Grupo de Inteligencia de Amenazas de Google han emitido una alerta sobre una nueva campaña masiva de explotación llevada a cabo por el grupo de extorsión ShinyHunters contra usuarios del software empresarial Oracle PeopleSoft. Esta nueva oleada surge debido a que los atacantes modificaron su ataque previo para evadir las reglas de los cortafuegos de aplicaciones web que bloqueaban un punto de acceso vulnerable.
Para lograr burlar estas defensas, los agresores emplearon codificación URL en las solicitudes con el fin de alcanzar el punto de acceso en sistemas que supuestamente ya contaban con mitigaciones. Una vez dentro, instalaron herramientas como web shells, una puerta trasera en servidores Windows para robar credenciales, kits de túneles y plataformas de administración remota, ejecutando comandos con privilegios elevados.
Los sectores afectados por esta reciente campaña se han ampliado notablemente en comparación con ataques anteriores, abarcando áreas gubernamentales, de salud, agricultura, transporte, tecnología y servicios informáticos. Ante esta situación, se recomienda a los clientes aplicar los parches correspondientes, endurecer la seguridad de sus entornos, buscar indicadores de compromiso y anticiparse a posibles demandas de rescate por extorsión.