ShinyHunters exploiting workarounds for Oracle PeopleSoft bug, Mandiant warns
La firma de seguridad Mandiant ha advertido que el grupo de piratas informáticos conocido como ShinyHunters ha lanzado una nueva campaña de ataques contra una vulnerabilidad en los productos Oracle PeopleSoft. Este software es empleado de forma generalizada en sectores como la educación, la sanidad y la administración pública para llevar a cabo diversas tareas empresariales, tales como el control de personal, proyectos y facturas.
De acuerdo con la información publicada, los atacantes han vuelto a aprovechar este fallo de seguridad adaptándose a las medidas defensivas de mitigación que las organizaciones habían aplicado en lugar de instalar el parche oficial. Como resultado de esta actividad reciente, se ha detectado la instalación de web shells en numerosos sistemas alrededor del mundo, afectando a ámbitos gubernamentales, tecnológicos, sanitarios, agrícolas y de transporte.
Paralelamente, el grupo se ha atribuido la responsabilidad de una vulneración en una página web de empleo del FBI, incidente que presuntamente resultó en la sustracción de información confidencial y de datos personales de los empleados de la agencia. Las investigaciones y análisis sobre estos ataques señalan que los delincuentes consiguieron acceder a archivos de configuración, datos de aplicaciones y conexiones de bases de datos, con el propósito de extorsionar a las entidades afectadas exigiendo pagos para no divulgar la información robada.