tag

#ShinyHunters

このタグが付いた記事

Index

count=7
  1. セキュリティ

    ShinyHunters、PeopleSoft の WAF 規則を URL エンコードで回避

    ShinyHunters が Oracle PeopleSoft の CVE-2026-35273 を狙う攻撃を再開しました。パスの一文字を URL エンコードすることで文字列一致で守っていた WAF 規則をすり抜け、Web シェルを大学・IT・医療など数十組織に設置しています。Oracle のパッチ適用と検知ログの点検が急務です。

  2. セキュリティ

    米医薬流通 McKesson が侵害を SEC 開示、ShinyHunters が「患者データ 2.84 億件」を主張

    McKesson が 8-K で第三者アプリ経由の不正アクセスを開示。恐喝集団 ShinyHunters は約 2.84 億件の患者データを盗んだと主張しているが件数は「レコード数」ベースで人数不明。

  3. セキュリティ

    Oracle 7 月 CPU、PeopleSoft 悪用鎖を恒久修正

    Oracle は 7 月 21 日、四半期最大級の Critical Patch Update で 1,455 件の脆弱性を修正。ShinyHunters が 100 組織以上を侵害した PeopleSoft のチェーンにも恒久パッチが提供された。

    techtimes.com ↗
  4. セキュリティ

    Abbott、ShinyHunters が絡む 2 件のサイバー恐喝事案を並行調査

    米医療大手 Abbott は、癌診断部門の旧 Exact Sciences レガシー環境と LabCentral ポータルへの不正アクセスに関する 2 件のサイバー事案を並行して調査していることを明らかにしました。恐喝集団 ShinyHunters は Abbott をリークサイトに掲載し、当初 7 月 18 日としていたデータ公開期限を 7 月 21 日に延長しています。

  5. セキュリティ

    ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273

    Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。

  6. セキュリティ

    Charterで490万件流出 ShinyHuntersが暴露

    米通信大手 Charter Communications がデータ侵害を確認。ShinyHunters が 4 月の vishing で侵入し、4 月以降に窃取した 490 万件分の顧客情報を恐喝の決裂後に公開した。

  7. セキュリティ

    ShinyHunters、Instructure に再侵入 ⇒ 大学 Canvas が一斉ダウンし 275M 件で恐喝段階へ

    犯罪集団 ShinyHunters は 5 月 7 日、学習管理システム Canvas を提供する米 Instructure を再び侵害したと主張し、複数大学のログイン画面を改ざんしました。グループは合計 8,809 校・275M 件の利用者データを掌握したとし、5 月 12 日までに身代金を支払わなければデータを公開すると通告しています。Pennsylvania 大学などで学期末の重要な時期に Canvas が一時利用不能となりました。

    techcrunch.com ↗