Unternehmen

ShinyHunters

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
FBI fordert Mitglieder von ShinyHunters nach Festnahme eines Verdächtigen in den Niederlanden zur Selbststellung auf

FBI fordert Mitglieder von ShinyHunters nach Festnahme eines Verdächtigen in den Niederlanden zur Selbststellung auf

Das FBI hat die Mitglieder der Gruppe ShinyHunters aufgefordert, sich zu stellen, nachdem ein 24-jähriger Niederländer festgenommen wurde, der verdächtigt wird, innerhalb der Gruppe eine führende Rolle übernommen zu haben. Nach Angaben der Behörde haben die Gruppe und ihre Partner mehr als 140 Organisationen gehackt und mindestens 70 Millionen US-Dollar an Erpressungszahlungen erhalten.

CN
ShinyHunters durchbricht Firewalls zur Ausnutzung einer Oracle-PeopleSoft-Schwachstelle

ShinyHunters durchbricht Firewalls zur Ausnutzung einer Oracle-PeopleSoft-Schwachstelle

Die Gruppe ShinyHunters verwendete eine spezielle URL-Kodierung, um Regeln von Web Application Firewalls zu umgehen, die den von der Schwachstelle CVE-2026-35273 in Oracle PeopleSoft betroffenen Pfad blockieren. Mandiant warnt, dass die vorübergehende Schutzmaßnahme die Installation des Sicherheitsupdates und die Suche in den Protokollen nach Hinweisen auf eine Ausnutzung nicht ersetzt.

CN
Ausnutzung einer Schwachstelle in Grav CMS legt die Leakseite von Clop lahm

Ausnutzung einer Schwachstelle in Grav CMS legt die Leakseite von Clop lahm

Die Gruppe ShinyHunters nutzte eine zuvor nicht dokumentierte Schwachstelle in Grav CMS aus, um die Leakseite von Clop zu hacken und zu verunstalten. Dies veranlasste die Gruppe, ihre Website auf eine neue Tor-Adresse zu verlagern. Grav bestätigte, dass der Fehler im Kern vorhanden war, und veröffentlichte Version 1.7.53.4 zur Behebung des Problems im Grav-1.7-Zweig.

CN
ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.

CN
ShinyHunters hackt Clops Leak-Website und droht mit Erpressung der Gruppe

ShinyHunters hackt Clops Leak-Website und droht mit Erpressung der Gruppe

BleepingComputer bestätigte, dass ShinyHunters eine von der Clop-Bande betriebene Leak-Website gehackt hat, nachdem eine mutmaßliche Schwachstelle ausgenutzt worden war, die das Hochladen von Dateien ohne Authentifizierung ermöglicht. ShinyHunters gibt an, die Serverdaten und die Tor-Service-Schlüssel der Website gestohlen zu haben; diese Behauptungen wurden jedoch nicht unabhängig überprüft.