勒索组织ShinyHunters声称入侵了FBI,窃取逾2TB雇员数据,并篡改FBI招聘网页。该组织称行动并非出于经济动机,而是要求FBI更正此前声明;据称利用了FBI招聘网页所基于的Oracle PeopleSoft 0day漏洞远程执行代码,并从其管理的AWS GovCloud服务器下载数据。
对企业安全团队而言,这一事件再次提醒:面向互联网的HR/招聘系统同样是高价值攻击面,补丁管理与暴露面收敛不可忽视。
来源:奇客Solidot
网站备案/许可证号:鲁ICP备2021035806号