Fuente
CyberSecureFox | ️♂️ Хакери з ShinyHunters гучно заявили, що зламали ФБР і винесли тер...
13 Vistas/Alcance
2026-09-28 07:40
Mensaje №2123
🕵️♂️ Хакери з ShinyHunters гучно заявили, що зламали ФБР і винесли терабайти даних співробітників та кандидатів. Але ФБР офіційно підтверджує лише «дивну активність» на порталі fbijobs.gov, а от реальний масштаб витоку й навіть точка входу досі не встановлені 😏.
Мені здається, найцікавіше тут інше: у центрі історії — CVE-2026-35273 в Oracle PeopleSoft. Це не новий zero-day, а критична RCE-вразливість (CVSS 9.8) з червневого патча: атакувати можна по HTTP, без логіну, без кліку користувача 💥. Якщо у вас ще живі PeopleTools 8.61/8.62 — патч учорашнього дня, а не «на потім» ⚠️.
ShinyHunters, до речі, відомі тим, що люблять перебільшувати доступ до даних, щоб тиснути на жертв 🧩. Тож я б дивився на цю історію як на ще одне нагадування: не оновили критичний софт — вважайте, що віддали двері на аутсорс зловмисникам. Як у вас в компанії: патчі Oracle ставляться вчасно чи ще «чекають свого часу»?
😉
🔗 Докладніше:
https://cybersecurefox.com/uk/shinyhunters-zayavlyaet-o-vzlome-fbi-oracle-peoplesoft-cve-2026-35273
#кібербезпека #infosec #fbi #oracle #shinyhunters #вразливості
CyberSecureFox
Мені здається, найцікавіше тут інше: у центрі історії — CVE-2026-35273 в Oracle PeopleSoft. Це не новий zero-day, а критична RCE-вразливість (CVSS 9.8) з червневого патча: атакувати можна по HTTP, без логіну, без кліку користувача 💥. Якщо у вас ще живі PeopleTools 8.61/8.62 — патч учорашнього дня, а не «на потім» ⚠️.
ShinyHunters, до речі, відомі тим, що люблять перебільшувати доступ до даних, щоб тиснути на жертв 🧩. Тож я б дивився на цю історію як на ще одне нагадування: не оновили критичний софт — вважайте, що віддали двері на аутсорс зловмисникам. Як у вас в компанії: патчі Oracle ставляться вчасно чи ще «чекають свого часу»?
😉
🔗 Докладніше:
https://cybersecurefox.com/uk/shinyhunters-zayavlyaet-o-vzlome-fbi-oracle-peoplesoft-cve-2026-35273
#кібербезпека #infosec #fbi #oracle #shinyhunters #вразливості
CyberSecureFox