Следите за последними материалами, объяснениями и связанными технологическими историями.
ФБР призвало участников группы ShinyHunters сдаться после ареста 24-летнего гражданина Нидерландов, подозреваемого в руководящей роли внутри группы. Ведомство заявляет, что группа и её сообщники взломали более 140 организаций и получили не менее 70 миллионов долларов в виде выкупа.
Группа ShinyHunters использовала специальное кодирование URL-адресов для обхода правил межсетевых экранов веб-приложений, блокирующих путь, затронутый уязвимостью Oracle PeopleSoft CVE-2026-35273. Mandiant предупреждает, что временная защита не заменяет установку обновления безопасности и проверку журналов на наличие признаков эксплуатации.
Группа ShinyHunters использовала ранее не задокументированную уязвимость в Grav CMS для взлома и дефейса сайта утечек Clop, что вынудило группу перенести свой сайт на новый Tor-адрес. Grav подтвердила, что проблема присутствует в ядре, и выпустила версию 1.7.53.4 для устранения уязвимости в ветке Grav 1.7.
Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.
Сайт BleepingComputer подтвердил взлом ShinyHunters сайта утечек, принадлежащего группировке Clop, после эксплуатации уязвимости, которая, предположительно, позволяет загружать файлы без аутентификации. ShinyHunters утверждает, что похитила данные сервера и ключи службы Tor сайта, однако эти заявления не были независимо проверены.