최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
FBI는 ShinyHunters 그룹의 회원들에게 자수할 것을 촉구했다. 네덜란드에서 그룹 내 지도적 역할을 맡은 것으로 의심되는 24세 네덜란드인이 체포된 데 따른 것이다. FBI는 이 그룹과 협력자들이 140개가 넘는 조직을 해킹하고 최소 7,000만 달러의 갈취금을 챙겼다고 밝혔다.
ShinyHunters 그룹은 Oracle PeopleSoft CVE-2026-35273 취약점의 영향을 받는 경로를 차단하는 웹 애플리케이션 방화벽 규칙을 우회하기 위해 특수한 URL 인코딩을 사용했다. Mandiant는 임시 보호 조치가 보안 업데이트 설치를 대신할 수 없으며, 악용 징후를 찾기 위해 로그를 점검해야 한다고 경고했다.
ShinyHunters 그룹이 이전에 문서화되지 않았던 Grav CMS 취약점을 악용해 Clop의 유출 사이트를 침해하고 변조했으며, 이로 인해 해당 그룹은 사이트를 새로운 Tor 주소로 이전했다. Grav는 해당 결함이 코어에 존재한다고 확인하고 Grav 1.7 브랜치를 수정하기 위한 버전 1.7.53.4를 출시했다.
ShinyHunters 그룹은 이전에 알려지지 않은 Oracle PeopleSoft 취약점을 악용해 연방수사국(FBI) 소속 시스템에 접근하고 직원 및 구직 지원자 데이터를 탈취했다고 주장했다. FBI는 해킹이나 데이터 탈취를 확인하지 않았으며, FBIjobs.gov와 관련된 주장들을 조사하고 있다고 밝혔다.
BleepingComputer는 인증 없이 파일을 업로드할 수 있다고 주장되는 취약점을 악용한 후, ShinyHunters가 Clop 갱단에 속한 유출 사이트를 해킹했다는 사실을 확인했다. ShinyHunters는 해당 사이트의 서버 데이터와 Tor 서비스 키를 훔쳤다고 주장하지만, 이러한 주장은 독립적으로 검증되지 않았다.