Reddit

ShinyHunters hackers expanded attacks on Oracle's PeopleSoft, Google says

구글 “ShinyHunters, Oracle PeopleSoft 공격 확대”

구글 보안 조직 Mandiant는 해커 집단 ShinyHunters가 Oracle PeopleSoft의 취약점을 다시 대규모로 악용했다고 밝혔습니다. 공격은 보안 업데이트를 적용하지 않고 웹 애플리케이션 방화벽 규칙만 설정한 조직도 노렸으며, 전 세계 여러 산업의 수십 개 시스템이 영향을 받았습니다.

AI 요약

구글의 위협 정보 조직 Mandiant는 ShinyHunters가 Oracle PeopleSoft의 보안 취약점을 다시 대규모로 악용했다고 발표했습니다. 앞선 공격 뒤 방어 지침이 나왔지만, 공격자들은 방화벽 규칙만 적용하고 Oracle이 배포한 업데이트는 설치하지 않은 조직을 겨냥했습니다.

공격 범위와 대응

Mandiant에 따르면 ShinyHunters는 5월 27일부터 6월 9일까지 PeopleSoft의 버그를 악용해 주로 대학을 공격했습니다. 이번 공격은 전 세계 수십 개 시스템에 영향을 줬으며, 피해 분야는 고등교육, 기술, 의료, 농업, 운송, 정부 등으로 다양했습니다. Mandiant는 피해 기관을 공개하지 않았습니다.

ShinyHunters는 PeopleSoft 취약점을 이용해 FBI 인사 데이터를 훔쳤다고 주장했지만, Reuters는 이 주장을 확인하지 못했습니다. FBI는 해당 침해 주장을 적극적으로 조사하고 있다고 밝혔습니다. Reuters는 앞서 ShinyHunters가 FBI의 민감 부서 직원 이름과 의료·정신과 기록을 공개했다고 보도했습니다.

Reddit 반응

  • @u/Ghawblin — 지난주에 일어난 일을 다시 다룰 정도면 뉴스가 한산한가 보네요. 관심 있는 사람들은 이미 알고 있었을 텐데요.
  • @u/OtheDreamer — 오늘 다른 스레드에서 자기 대학에 PeopleSoft 취약점이 있는지 순진하게 확인해보는 거라고 주장한 OP가 왜 그런 반응을 받았는지 알겠네요. 적어도 사람들은 ShinyHunters가 그 대학을 노릴 거라고 생각했을 테니까요. https://www.reddit.com/r/cybersecurity/comments/1wt8ks3/my_university_detected_suspicious_activity_from/
  • @u/oldsaltyboats — ShinyHunters는 올해 초 Instructure도 마비시켰습니다.

원문: Reuters / 번역·요약: Trawling