Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Das FBI hat die Mitglieder der Gruppe ShinyHunters aufgefordert, sich zu stellen, nachdem ein 24-jähriger Niederländer festgenommen wurde, der verdächtigt wird, innerhalb der Gruppe eine führende Rolle übernommen zu haben. Nach Angaben der Behörde haben die Gruppe und ihre Partner mehr als 140 Organisationen gehackt und mindestens 70 Millionen US-Dollar an Erpressungszahlungen erhalten.
Die Gruppe ShinyHunters verwendete eine spezielle URL-Kodierung, um Regeln von Web Application Firewalls zu umgehen, die den von der Schwachstelle CVE-2026-35273 in Oracle PeopleSoft betroffenen Pfad blockieren. Mandiant warnt, dass die vorübergehende Schutzmaßnahme die Installation des Sicherheitsupdates und die Suche in den Protokollen nach Hinweisen auf eine Ausnutzung nicht ersetzt.
Die Gruppe ShinyHunters nutzte eine zuvor nicht dokumentierte Schwachstelle in Grav CMS aus, um die Leakseite von Clop zu hacken und zu verunstalten. Dies veranlasste die Gruppe, ihre Website auf eine neue Tor-Adresse zu verlagern. Grav bestätigte, dass der Fehler im Kern vorhanden war, und veröffentlichte Version 1.7.53.4 zur Behebung des Problems im Grav-1.7-Zweig.
Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.
BleepingComputer bestätigte, dass ShinyHunters eine von der Clop-Bande betriebene Leak-Website gehackt hat, nachdem eine mutmaßliche Schwachstelle ausgenutzt worden war, die das Hochladen von Dateien ohne Authentifizierung ermöglicht. ShinyHunters gibt an, die Serverdaten und die Tor-Service-Schlüssel der Website gestohlen zu haben; diese Behauptungen wurden jedoch nicht unabhängig überprüft.