公司

ShinyHunters

关注最新报道、解读和相关科技故事。

最新报道

CN
联邦调查局敦促 ShinyHunters 成员自首,此前一名嫌疑人在荷兰被捕

联邦调查局敦促 ShinyHunters 成员自首,此前一名嫌疑人在荷兰被捕

联邦调查局敦促 ShinyHunters 组织成员自首,此前一名24岁的荷兰人被捕,该男子涉嫌在组织内担任领导角色。联邦调查局称,该组织及其合作伙伴入侵了140多个组织,并获得了至少7000万美元的勒索付款。

CN
ShinyHunters绕过防火墙利用Oracle PeopleSoft漏洞

ShinyHunters绕过防火墙利用Oracle PeopleSoft漏洞

ShinyHunters组织使用特殊的URL编码,绕过阻止受Oracle PeopleSoft漏洞CVE-2026-35273影响路径的Web应用防火墙规则。Mandiant警告称,临时防护措施不能替代安装安全更新,还应检查日志以寻找利用迹象。

CN
Grav CMS漏洞遭利用导致Clop泄密网站瘫痪

Grav CMS漏洞遭利用导致Clop泄密网站瘫痪

ShinyHunters组织利用Grav CMS中一个此前未公开的漏洞,入侵并篡改Clop泄密网站,促使该组织将网站迁移至新的Tor地址。Grav确认该缺陷存在于核心组件中,并发布1.7.53.4版本以修复Grav 1.7分支。

CN
ShinyHunters声称通过PeopleSoft零日漏洞入侵FBI系统

ShinyHunters声称通过PeopleSoft零日漏洞入侵FBI系统

ShinyHunters组织声称利用Oracle PeopleSoft中此前未知的漏洞,访问了联邦调查局的相关系统,并窃取了员工和求职者数据。FBI尚未确认遭到入侵或数据被窃,并表示正在调查与FBIjobs.gov相关的指控。

CN
ShinyHunters 入侵 Clop 泄露网站并威胁勒索该组织

ShinyHunters 入侵 Clop 泄露网站并威胁勒索该组织

BleepingComputer 证实,ShinyHunters 入侵了属于 Clop 团伙的泄露网站,此前该团伙利用了据称允许未经身份验证上传文件的漏洞。ShinyHunters 声称窃取了服务器数据以及该网站的 Tor 服务密钥,但这些说法尚未得到独立验证。