セキュリティ · 2026年9月29日
シャイニーハンターズがオラクルの脆弱性を再悪用、数十のシステムが影響
サイバーセキュリティ企業マンドイアントは、ハッキンググループのシャイニーハンターズがオラクルのピープルソフト製品における脆弱性を大規模に悪用し始めたことを明らかにした。この攻撃は、世界各地の数十のシステムに影響を及ぼしている。
マンドイアントの脅威インテリジェンス報告書によると、シャイニーハンターズは5月27日から6月9日にかけて、ピープルソフトエンタープライズソフトウェアのバグを利用した初期の攻撃を実行していた。これらの初期の攻撃は主に大学に被害を与え、その後、影響を受けた組織には防御のためのセキュリティガイダンスが提供された。
今回の新たな攻撃は、組織が導入した防御策を回避するために設計されている。ハッカーは、ウェブアプリケーションファイアウォールのルールは適用したが、オラクルから提供された重要なセキュリティパッチをインストールしていなかった組織を特に標的とした。パッチが適用されていないシステムは、新しい攻撃に対して再び脆弱な状態にあった。
被害を受けた組織の名称は特定されていないが、影響を受けたセクターには高等教育、テクノロジー、医療、農業、交通、政府機関が含まれる。ピープルソフトは人事やその他の重要な業務に広く利用されているため、この脆弱性の悪用はこれらの組織にとって深刻な懸念事項となっている。
また、シャイニーハンターズは、ピープルソフトの脆弱性を悪用して連邦捜査局のデータにアクセスしたと主張している。この主張は独立した確認は得られておらず、報道機関による確認もされていない。連邦捜査局は、報告されたデータ漏洩について積極的な調査を行っていることを声明で述べた。オラクルは、この件に関するコメントの要請には回答しなかった。