漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品

据路透社报道,Google旗下网络安全部门周五表示,黑客组织ShinyHunters已重新对Oracle PeopleSoft软件中的一个漏洞展开“大规模利用”。ShinyHunters此前声称,其利用PeopleSoft漏洞访问了美国联邦调查局(FBI)相关数据。PeopleSoft作为被广泛部署的企业资源规划与人力资本管理系统,常在政府、金融、医疗等行业承载敏感信息,一旦相关漏洞被大规模利用,可能导致机构数据泄露、身份信息暴露及后续勒索风险。Google的警告意味着攻击活动已从个别入侵升级为持续性、批量化的利用行为,反映出企业级应用漏洞正成为高价值数据犯罪的入口。该事件也再次凸显关键业务系统及时修补漏洞、加强访问监控与威胁情报共享的重要性。

核心要点

  • Google网络安全部门警告ShinyHunters重新对Oracle PeopleSoft漏洞进行大规模利用
  • ShinyHunters声称利用该漏洞访问了FBI数据
  • 事件凸显企业级应用漏洞修补与威胁情报共享的紧迫性

Read more >