En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Federal Soruşturma Bürosu, grup içinde liderlik rolü üstlendiğinden şüphelenilen 24 yaşındaki Hollandalının tutuklanmasının ardından ShinyHunters grubunun üyelerini teslim olmaya çağırdı. Büro, grubun ve ortaklarının 140’tan fazla kuruluşu hacklediğini ve en az 70 milyon dolarlık şantaj ödemesi aldığını belirtiyor.
ShinyHunters grubu, Oracle PeopleSoft CVE-2026-35273 açığından etkilenen yolu engelleyen web uygulaması güvenlik duvarı kurallarını aşmak için özel bir URL kodlaması kullandı. Mandiant, geçici korumanın güvenlik güncellemesini yüklemenin ve istismar göstergeleri için günlükleri incelemenin yerini tutmadığı konusunda uyarıyor.
ShinyHunters grubu, daha önce belgelenmemiş bir Grav CMS açığını istismar ederek Clop'un sızıntı sitesine girdi ve siteyi tahrif etti. Bunun üzerine grup sitesini yeni bir Tor adresine taşıdı. Grav, açığın çekirdekte bulunduğunu doğruladı ve Grav 1.7 dalını düzeltmek için 1.7.53.4 sürümünü yayımladı.
ShinyHunters grubu, Oracle PeopleSoft'ta daha önce bilinmeyen bir açıktan yararlanarak Federal Soruşturma Bürosu'na ait sistemlere eriştiğini ve çalışanlar ile iş başvurusunda bulunanlara ait verileri çaldığını öne sürüyor. FBI, saldırıyı veya veri hırsızlığını doğrulamadı ve FBIjobs.gov ile bağlantılı iddiaları araştırdığını söyledi.
BleepingComputer, ShinyHunters'ın, kimlik doğrulaması olmadan dosya yüklemeye izin verdiği iddia edilen bir güvenlik açığından yararlanmasının ardından Clop çetesine ait bir sızıntı sitesini ele geçirdiğini doğruladı. ShinyHunters, sunucu verilerini ve sitenin Tor hizmeti anahtarlarını çaldığını söylüyor, ancak bu iddialar bağımsız olarak doğrulanmadı.