Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
O FBI instou os membros do grupo ShinyHunters a se entregarem, após a prisão de um neerlandês de 24 anos suspeito de exercer uma função de liderança dentro do grupo. O órgão afirma que o grupo e seus parceiros invadiram mais de 140 organizações e obtiveram pelo menos 70 milhões de dólares em pagamentos de extorsão.
O grupo ShinyHunters explorou uma vulnerabilidade anteriormente não documentada no Grav CMS para invadir e desfigurar o site de vazamentos da Clop, levando o grupo a transferir seu site para um novo endereço Tor. A Grav confirmou que a falha estava presente no núcleo e lançou a versão 1.7.53.4 para corrigir o ramo Grav 1.7.
O grupo ShinyHunters afirma ter explorado uma vulnerabilidade anteriormente desconhecida no Oracle PeopleSoft para acessar sistemas pertencentes ao Federal Bureau of Investigation e roubar dados de funcionários e candidatos a vagas. O FBI não confirmou a invasão nem o roubo de dados e afirmou que está investigando alegações relacionadas ao site FBIjobs.gov.
O BleepingComputer confirmou que a ShinyHunters invadiu um site de vazamentos pertencente à gangue Clop, após explorar uma vulnerabilidade que supostamente permite o envio de arquivos sem autenticação. A ShinyHunters afirma ter roubado os dados do servidor e as chaves do serviço Tor do site, mas essas alegações não foram verificadas de forma independente.