关注最新报道、解读和相关科技故事。
联邦调查局敦促 ShinyHunters 组织成员自首,此前一名24岁的荷兰人被捕,该男子涉嫌在组织内担任领导角色。联邦调查局称,该组织及其合作伙伴入侵了140多个组织,并获得了至少7000万美元的勒索付款。
ShinyHunters组织使用特殊的URL编码,绕过阻止受Oracle PeopleSoft漏洞CVE-2026-35273影响路径的Web应用防火墙规则。Mandiant警告称,临时防护措施不能替代安装安全更新,还应检查日志以寻找利用迹象。
ShinyHunters组织利用Grav CMS中一个此前未公开的漏洞,入侵并篡改Clop泄密网站,促使该组织将网站迁移至新的Tor地址。Grav确认该缺陷存在于核心组件中,并发布1.7.53.4版本以修复Grav 1.7分支。
ShinyHunters组织声称利用Oracle PeopleSoft中此前未知的漏洞,访问了联邦调查局的相关系统,并窃取了员工和求职者数据。FBI尚未确认遭到入侵或数据被窃,并表示正在调查与FBIjobs.gov相关的指控。
BleepingComputer 证实,ShinyHunters 入侵了属于 Clop 团伙的泄露网站,此前该团伙利用了据称允许未经身份验证上传文件的漏洞。ShinyHunters 声称窃取了服务器数据以及该网站的 Tor 服务密钥,但这些说法尚未得到独立验证。