Компании

ShinyHunters

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
ФБР призывает участников ShinyHunters сдаться после ареста подозреваемого в Нидерландах

ФБР призывает участников ShinyHunters сдаться после ареста подозреваемого в Нидерландах

ФБР призвало участников группы ShinyHunters сдаться после ареста 24-летнего гражданина Нидерландов, подозреваемого в руководящей роли внутри группы. Ведомство заявляет, что группа и её сообщники взломали более 140 организаций и получили не менее 70 миллионов долларов в виде выкупа.

CN
ShinyHunters обходит брандмауэры для эксплуатации уязвимости Oracle PeopleSoft

ShinyHunters обходит брандмауэры для эксплуатации уязвимости Oracle PeopleSoft

Группа ShinyHunters использовала специальное кодирование URL-адресов для обхода правил межсетевых экранов веб-приложений, блокирующих путь, затронутый уязвимостью Oracle PeopleSoft CVE-2026-35273. Mandiant предупреждает, что временная защита не заменяет установку обновления безопасности и проверку журналов на наличие признаков эксплуатации.

CN
Эксплуатация уязвимости в Grav CMS привела к падению сайта утечек Clop

Эксплуатация уязвимости в Grav CMS привела к падению сайта утечек Clop

Группа ShinyHunters использовала ранее не задокументированную уязвимость в Grav CMS для взлома и дефейса сайта утечек Clop, что вынудило группу перенести свой сайт на новый Tor-адрес. Grav подтвердила, что проблема присутствует в ядре, и выпустила версию 1.7.53.4 для устранения уязвимости в ветке Grav 1.7.

CN
ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

ShinyHunters утверждает, что взломала системы FBI через уязвимость нулевого дня в PeopleSoft

Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.

CN
ShinyHunters взламывает сайт утечек Clop и угрожает вымогательством группе

ShinyHunters взламывает сайт утечек Clop и угрожает вымогательством группе

Сайт BleepingComputer подтвердил взлом ShinyHunters сайта утечек, принадлежащего группировке Clop, после эксплуатации уязвимости, которая, предположительно, позволяет загружать файлы без аутентификации. ShinyHunters утверждает, что похитила данные сервера и ключи службы Tor сайта, однако эти заявления не были независимо проверены.