ShinyHunters obnovio masovne napade na Oracle PeopleSoft uz zaobilaženje WAF pravila

Google Threat Intelligence i Mandiant navode da je grupa UNC6240, poznata kao ShinyHunters, obnovila masovnu eksploataciju PeopleSoft sistema i proširila napade na više sektora širom sveta.

Nova faza kampanje

Istraživači Google Threat Intelligence Group i Mandianta identifikovali su novu fazu aktivnosti grupe UNC6240, poznate kao ShinyHunters.

Kampanja je povezana sa eksploatacijom ranjivosti CVE-2026-35273 u Oracle PeopleSoft okruženjima.

Zaobilaženje WAF zaštite

Napadači su prilagodili zahtev tako da zaobiđu pravila web application firewall sistema koja su blokirala ranjivi PSEMHUB endpoint.

Umesto doslovne putanje korišćeno je URL kodiranje jednog karaktera, što je omogućilo da zahtev prođe kroz neka pravila, dok ga je PeopleSoft server nakon dekodiranja ipak usmeravao ka ranjivoj komponenti.

Šire ciljanje

U novom talasu web shell alati primećeni su na desetinama sistema u više sektora, uključujući obrazovanje, tehnologiju, IT usluge, zdravstvo, poljoprivredu, transport i državne organizacije.

To znači da administratori ne bi trebalo da se oslone samo na staro WAF pravilo, već da primene preporučene zakrpe i dodatno ojačaju PeopleSoft okruženje.

Izvori

Prikazani su izvorni linkovi korišćeni za proveru objavljenih činjenica.

Komentari

Komentari se objavljuju nakon moderacije.

Još nema objavljenih komentara.