ShinyHunters ударила по вузам через критическую дыру в Oracle
Более 100 организаций могли попасть под атаку через уязвимость Oracle PeopleSoft, а 68% известных целей оказались связаны с высшим образованием. Для IT-команд это неприятное, но полезное напоминание: бэк-офисные системы с payroll, HR и студенческими данными редко попадают в громкие продуктовые презентации, зато в сводки об утечках попадают регулярно. Как пишет Dark Reading, группировка ShinyHunters использовала zero-day в PeopleTools, базовой платформе для Oracle PeopleSoft, и успела выкачать данные как минимум из части скомпрометированных инсталляций...