ShinyHunters 再次对全球存在漏洞的 Oracle PeopleSoft 系统发起大规模攻击
ShinyHunters 重新启动了针对 Oracle PeopleSoft 的大规模攻击活动,绕过了各组织在今年夏天早些时候遭受攻击后增加的防御措施。.
谷歌的网络安全部门 Mandiant 周五表示,该组织正在对 PeopleSoft 的一个安全漏洞进行所谓的“大规模利用”。.
这份威胁情报报告发布几天前,ShinyHunters 声称窃取了 FBI 人员数据。Alphabet 旗下的谷歌(NASDAQ:GOOGL)表示,在防御者对第一波攻击做出反应后,攻击者改变了策略。.
此前的袭击事件发生在 5 月 27 日至 6 月 9 日之间,主要目标是大学。.
据 Mandiant 称,ShinyHunters 改变了策略,开始专注于那些实施了额外 Web 应用防火墙规则但尚未应用 Oracle(纽约证券交易所代码:ORCL)补丁的公司。这种新的攻击已经影响到全球各地的数十台计算机。.
正如 Mandiant 所提到的,ShinyHunters 的目标行业包括高等教育、科技、医疗保健、农业、交通运输和政府部门,但并未提供这些组织的名称。.
PeopleSoft 在管理人力资源和其他重要的内部运营方面非常受欢迎,即使对于那些拥有相当安全能力的组织来说也是如此。.
Mandiant表示,在各组织机构增加防火墙防御措施后,ShinyHunters改变了策略。
据 Mandiant 称,在 5 月和 6 月的袭击事件发生后,随着安全准则的公开,攻击者调整了他们的策略。.
一些公司采取的应对措施是部署Web应用程序防火墙过滤器,以阻止这种已知的攻击方法。然而,这些方法无法保护尚未安装Oracle补丁的系统。.
ShinyHunters随后将目标对准了这些未打补丁的环境。该组织改变了入侵易受攻击的PeopleSoft软件的方式,并继续利用相同的底层漏洞。Oracle此前已经发布了针对该漏洞的补丁。.
此外,该黑客组织的活动已波及联邦调查局(FBI)。据ShinyHunters报道,FBI遭到黑客攻击,攻击者利用了PeopleSoft系统的漏洞。路透社 称 ,泄露的数据包括FBI特定部门人员的姓名及其医疗和精神病记录。
美国联邦调查局(FBI)周三表示,正在“积极调查”这起已报告的数据泄露事件。ShinyHunters 曾声称对多起重大数据泄露事件负责,而就在几天前,Mandiant 发布了关于更广泛的 PeopleSoft 攻击活动的新调查结果。.
此次新活动是在第一波浪潮之后开展的,涉及来自不同国家和行业的组织。Mandiant 的报告重点关注已安装防火墙保护但未安装 Oracle 补丁的系统。.
拉里·埃里森承诺增持甲骨文股票,并放弃了原定的75亿美元股票出售计划。
除了黑客攻击事件之外,甲骨文公司还披露了联合创始人拉里·埃里森质押股份的新细节。埃里森用于个人贷款的甲骨文股票抵押品比去年同期增加了6700万股。周五公布的委托书显示,目前质押的股票数量比2025年增加了19%。.
根据甲骨文公司每股 137.10 美元的收盘价计算,这些股票价值约 92 亿美元。.
拉里还在帮助他的儿子大卫·埃里森进行一项重大的媒体收购。大卫的公司派拉蒙天空之舞公司(纳斯达克股票代码:PSKY)正寻求以1110亿美元的价格收购华纳兄弟探索公司(纳斯达克股票代码:WBD)。.
埃里森家族已承诺为这笔交易提供470亿美元的股权融资。其中约240亿美元来自三个中东主权财富基金。.
拉里·哈里斯本月还撤回了一项大规模的甲骨文股票出售计划。2026年9月12日,他取消了一项允许他出售多达5000万股甲骨文股票的计划。按当时的收盘价计算,这批股票价值约75亿美元。甲骨文公司在前一天才在监管文件中披露了这项出售计划。.
该交易计划于2026年6月22日通过,原定于10月24日到期。甲骨文公司表示,该计划下并未出售任何股票。该公司还补充说,拉里“没有其他出售其持有的甲骨文股票的计划”。甲骨文公司并未说明撤销该计划的原因。.
此次取消是在甲骨文公司发布第一财季财报之后。财报显示,甲骨文营收同比增长30%至193亿美元,调整后每股收益为1.92美元。 cash 为负54亿美元,低于分析师预期的95.6亿美元。.
甲骨文公司还上调了其营收积压订单至6640亿美元。该公司继续在人工智能基础设施方面投入巨资,但 cash 仍为负值。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。








