⚡️ ShinyHunters заявила о взломе ФБР. Пока подтверждена только часть истории
ФБР действительно расследует несанкционированную активность, затронувшую FBIjobs.gov.
ShinyHunters утверждает, что нашла новый zero-day в Oracle PeopleSoft, получила удаленное выполнение кода, добралась до внутренних систем и ресурсов в AWS GovCloud и вынесла 2–3 ТБ данных сотрудников и кандидатов.
Все это пока не подтверждено. Что есть кроме заявления хакеров: они показали измененную страницу портала вакансий, а 404 Media получила выборку примерно из 5000 предполагаемых записей сотрудников. Там были имена, домашние адреса, телефоны и сведения о супругах. Часть данных журналистам удалось подтвердить по открытым источникам.
Но реальная информация в образце еще не доказывает, что вся база была украдена из ФБР именно сейчас.
Oracle новый zero-day тоже пока не подтверждала. CVE, патча и технического описания предполагаемой ошибки нет.
При этом версия не выглядит совсем фантастической: летом ShinyHunters уже реально эксплуатировала другой PeopleSoft zero-day — CVE-2026-35273 с CVSS 9,8. Google и Mandiant подтвердили те атаки.
Текущий статус такой: FBI Jobs затронут, расследование идет, часть образца выглядит достоверной. Новый zero-day, доступ ко всем заявленным системам и 2–3 ТБ украденных данных пока остаются заявлениями ShinyHunters.
https://anonhaven.com/news/shinyhunters-zayavila-o-vzlome-fbr-cherez-peoplesoft/
@Anonhaven | anonhaven.com➡
Post #479
10