Nội dung bài viết
Một thành viên của ShinyHunters nói với TechCrunch hôm thứ Tư rằng nhóm tội phạm mạng khét tiếng ShinyHunters tuyên bố đã tấn công máy chủ Oracle PeopleSoft tại hơn 100 tổ chức, nhiều trong số đó là các trường đại học. Các vi phạm lần đầu tiên được báo cáo bởi BleepingComputer.
PeopleSoft là phần mềm doanh nghiệp được thiết kế để quản lý tiền lương, nhân sự, hành chính và các hoạt động kinh doanh khác.
Tin tức cho thấy mặc dù là một trong những nhóm tội phạm mạng hoạt động mạnh mẽ và dễ thấy nhất ở thời điểm hiện tại, ShinyHunters vẫn không hề chậm lại và đã biến các vụ hack hàng loạt thành chuyên môn của mình.
Phương thức hoạt động của nhóm là tìm ra lỗ hổng trong một phần mềm phổ biến để chúng có thể xâm phạm nhiều nạn nhân cùng một lúc.
“Dữ liệu về sinh viên, người nộp đơn, hỗ trợ tài chính, nhập cư, y tế và hành chính đã bị lấy cắp,” một tin nhắn mà hacker cho biết đã được gửi cho một trong những nạn nhân. Các tin tặc tuyên bố đã đánh cắp hồ sơ sinh viên bao gồm địa chỉ nhà, số điện thoại, email và ngày sinh.
Tin tặc nói thêm rằng hầu hết các trường mục tiêu đã bị xâm phạm trong các chiến dịch không liên quan trước đó.
Thành viên này cho biết mục tiêu ban đầu của nhóm là xâm nhập máy chủ FBI PeopleSoft, t Mục tiêu của anh ấy là đăng một tuyên bố phủ nhận ShinyHunters đứng sau một làn sóng nỗ lực đánh tráo mà FBI đã gắn cờ trong một cảnh báo vào tháng trước. Thành viên này cho biết nỗ lực đó đã thất bại.
Tìm hiểu sâu hơn về những gì cần thiết để mở rộng quy mô và thành công từ các nhà lãnh đạo tại Mach Industries, Founders Fund và Shinkei Systems.
Thông qua các cuộc trò chuyện thẳng thắn bên lò sưởi và kết nối mạng có tác động cao, bạn sẽ có được những hiểu biết sâu sắc có giá trị và các kết nối mới. Mỗi ngày trong tuần và Chủ nhật, bạn có thể nhận được phạm vi phủ sóng tốt nhất của TechCrunch.
TechCrunch Mobility là điểm đến của bạn để nhận được tin tức và thông tin chi tiết về giao thông vận tải. Các công ty khởi nghiệp là cốt lõi của TechCrunch, vì vậy hãy nhận thông tin tốt nhất của chúng tôi được cung cấp hàng tuần.
Cung cấp cho người vận động và người lắc thông tin họ cần để bắt đầu ngày mới. Bằng cách gửi email, bạn đồng ý với Điều khoản và Thông báo về quyền riêng tư của chúng tôi.
Gợi ý thực hành:
1. Theo dõi thông báo từ cơ quan địa phương tại California.
2. Kiểm tra nguồn chính thức trước khi chia sẻ lại thông tin.