查看: 121|回复: 0

FBI因PeopleSoft未打补丁遭ShinyHunters入侵

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
事件概述
FBI 因一起数据泄露事件移除了一名 Accenture 承包商。该事件暴露了数千名 FBI 员工的个人信息。FBI 尚未公开承包商或涉事组织名称;路透社援引知情人士称,相关系统为 Oracle PeopleSoft 人力资源平台,外部组织为 Accenture。

原因与处置
FBI 网络部门负责人 Brett Leatherman 在声明中表示,截至目前审查认为,事件源于第三方组织管理平台的安全失败:承包商未实施明确发布、用于保护该平台的安全补丁。FBI 已移除该承包商,并采取必要措施降低进一步风险、保护员工。Accenture 未回应有关承包商或补丁失败的问题,仅表示很自豪支持 FBI 的使命,并将继续这样做。

ShinyHunters 相关活动
ShinyHunters 于 9 月 22 日声称入侵 FBI 系统,目标为 FBI 招聘网站,并称获取所有员工信息,包括敏感信息,部分已泄露给媒体。该攻击据称意在施压 FBI 修正或删除 5 月发布的关于 ShinyHunters 攻击的警告报告;黑客称该报告含虚假指控。Google 此前警告,该威胁行为者针对存在漏洞的 PeopleSoft 实例窃取数据。

执法动作
ShinyHunters 宣布入侵后不久,执法部门称已于 9 月 15 日在荷兰逮捕该组织一名疑似领导人。10 月 3 日,另一名疑似领导人 Saif al-Din Khader(又名 Rey)的情况曝光;据报道其在约旦被捕,并正与当局合作。截至撰写时,ShinyHunters 网站仍在线,但一则敦促组织付款的帖子已被删除,最新受害者帖子日期为 9 月 22 日。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-7 09:12 , Processed in 0.030267 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部