企業

ShinyHunters

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
FBI、オランダで容疑者逮捕を受けShinyHuntersのメンバーに出頭を促す

FBI、オランダで容疑者逮捕を受けShinyHuntersのメンバーに出頭を促す

FBIは、ShinyHuntersグループのメンバーに出頭を促した。これは、同グループ内で指導的な役割を担っていた疑いのある24歳のオランダ人が逮捕されたことを受けたもの。FBIによると、同グループとその協力者は140以上の組織に侵入し、少なくとも7,000万ドルの恐喝金を得たという。

CN
ShinyHunters、Oracle PeopleSoftの脆弱性を悪用するため防御壁を突破

ShinyHunters、Oracle PeopleSoftの脆弱性を悪用するため防御壁を突破

ShinyHuntersグループは、Oracle PeopleSoftの脆弱性CVE-2026-35273の影響を受けるパスを遮断するWebアプリケーションファイアウォールのルールを回避するため、URLに特殊なエンコードを使用した。Mandiantは、一時的な防御ではセキュリティ更新の適用や、悪用の兆候を探すログ検査の代わりにはならないと警告している。

CN
Grav CMSの脆弱性の悪用によりClopのリークサイトが陥落

Grav CMSの脆弱性の悪用によりClopのリークサイトが陥落

ShinyHuntersは、これまで文書化されていなかったGrav CMSの脆弱性を悪用してClopのリークサイトに侵入し、改ざんした。これを受け、同グループはサイトを新しいTorアドレスへ移転した。Gravは、この不具合がコアに存在すると確認し、Grav 1.7ブランチ向けに修正バージョン1.7.53.4をリリースした。

CN
ShinyHunters、PeopleSoftのゼロデイ脆弱性を通じてFBIのシステムを侵害したと主張

ShinyHunters、PeopleSoftのゼロデイ脆弱性を通じてFBIのシステムを侵害したと主張

ShinyHuntersは、これまで知られていなかったOracle PeopleSoftの脆弱性を悪用し、連邦捜査局(FBI)に属するシステムへアクセスして、職員や採用応募者のデータを盗んだと主張している。FBIは侵害やデータ窃取を確認しておらず、FBIjobs.govに関連する主張について調査していると述べた。

CN
ShinyHunters、Clopのリークサイトをハッキングし、グループへの恐喝を予告

ShinyHunters、Clopのリークサイトをハッキングし、グループへの恐喝を予告

BleepingComputerは、認証なしでファイルをアップロードできるとされる脆弱性の悪用後、ShinyHuntersがClop犯罪グループのリークサイトをハッキングしたことを確認した。ShinyHuntersは、同サイトのサーバーデータとTorサービスキーを盗んだと主張しているが、これらの主張は独立して検証されていない。