language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
ShinyHunters nutzt WAF-Bypass in Oracle PeopleSoft-Angriffen
News › Cybersecurity › ShinyHunters nutzt WAF-Bypass in Oracle PeopleSoft...
Cybersecurity

ShinyHunters nutzt WAF-Bypass in Oracle PeopleSoft-Angriffen

ShinyHunters nutzt WAF-Bypass in Oracle PeopleSoft-Angriffen

Die Erpressergruppe ShinyHunters hat einen neuen Trick entwickelt, um die Sicherheitsvorkehrungen von Oracle PeopleSoft zu umgehen. Durch die Nutzung eines URL-Encoding-Verfahrens gelingt es den Angreifern, die Regeln von Web Application Firewalls (WAF) zu umgehen, die speziell zur Minderung der Schwachstelle CVE-2026-35273 implementiert wurden. Diese Sicherheitslücke ermöglicht es, auf anfällige Server zuzugreifen und sie zu kompromittieren. Die Angriffe auf Oracle PeopleSoft haben in den letzten Wochen zugenommen, wobei ShinyHunters eine Vielzahl von Techniken anwendet, um ihre Ziele zu erreichen. Die Gruppe ist bekannt für ihre aggressiven Erpressungsstrategien, die oft die Veröffentlichung sensibler Daten beinhalten, um Druck auf die betroffenen Unternehmen auszuüben.

aktuelle Methode stellt eine ernsthafte Bedrohung für Organisationen dar, die diese Software verwenden. Die Schwachstelle CVE-2026-35273 betrifft insbesondere die Authentifizierung und ermöglicht es Angreifern, sich unbefugt Zugang zu verschaffen. Sicherheitsforscher haben festgestellt, dass die Ausnutzung dieser Lücke in Kombination mit dem URL-Encoding-Trick die Effektivität der WAF erheblich verringert. Dies führt dazu, dass viele Unternehmen nicht ausreichend geschützt sind, was die Wahrscheinlichkeit eines erfolgreichen Angriffs erhöht. Die Sicherheitsgemeinschaft hat bereits auf die Bedrohung reagiert und empfiehlt, dass Unternehmen ihre Systeme umgehend auf die neueste Version von Oracle PeopleSoft aktualisieren.

Die Implementierung zusätzlicher Sicherheitsmaßnahmen, wie etwa Intrusion Detection Systems (IDS), wird ebenfalls angeraten, um potenzielle Angriffe frühzeitig zu erkennen. Experten warnen, dass ohne diese Maßnahmen die Gefahr eines Datenverlusts oder einer Kompromittierung der Systeme erheblich steigt. ShinyHunters hat in der Vergangenheit bereits mehrere hochkarätige Angriffe durchgeführt, darunter auf große Unternehmen und Institutionen. Die Gruppe hat sich einen Ruf für ihre Fähigkeit erarbeitet, Sicherheitsmaßnahmen zu umgehen und sensible Informationen zu stehlen. Die aktuelle Kampagne gegen Oracle PeopleSoft könnte sich als eine der umfangreichsten in der Geschichte der Gruppe herausstellen.

Bedrohung durch ShinyHunters hat auch die Aufmerksamkeit von Strafverfolgungsbehörden auf sich gezogen. Diese arbeiten daran, die Aktivitäten der Gruppe zu überwachen und potenzielle Mitglieder zu identifizieren. Die internationale Zusammenarbeit zwischen den Behörden könnte entscheidend sein, um die Gruppe zu stoppen und die Verantwortlichen zur Rechenschaft zu ziehen. Die Sicherheitslücke CVE-2026-35273 wurde im August 2026 entdeckt und betrifft eine Vielzahl von Versionen von Oracle PeopleSoft. Die genaue Anzahl der betroffenen Systeme ist derzeit unbekannt, jedoch schätzen Experten, dass mehrere tausend Unternehmen weltweit gefährdet sind.

Die Dringlichkeit, Sicherheitsupdates zu implementieren, ist daher von höchster Bedeutung. Die Angriffe von ShinyHunters zeigen, wie wichtig es ist, Sicherheitsprotokolle regelmäßig zu überprüfen und zu aktualisieren. Unternehmen sind aufgefordert, ihre Sicherheitsarchitektur zu stärken und sicherzustellen, dass alle Mitarbeiter über die neuesten Bedrohungen informiert sind. Ein proaktiver Ansatz in der Cybersicherheit kann entscheidend sein, um zukünftige Angriffe zu verhindern. Die Sicherheitslage bleibt angespannt, während ShinyHunters weiterhin aktiv ist.

Gruppe hat angekündigt, ihre Angriffe auszuweiten, was die Notwendigkeit für Unternehmen erhöht, sich besser zu schützen. Die Sicherheitsforscher raten dazu, alle verfügbaren Ressourcen zu nutzen, um die Systeme zu sichern und potenzielle Angriffe abzuwehren. Die Bedrohung durch ShinyHunters und die Ausnutzung von CVE-2026-35273 verdeutlichen die Herausforderungen, vor denen Unternehmen in der heutigen digitalen Landschaft stehen. Die Notwendigkeit, Sicherheitsmaßnahmen zu implementieren und auf dem neuesten Stand zu halten, ist unerlässlich, um die Integrität der Systeme zu gewährleisten. Laut aktuellen Berichten sind bereits über 30 % der Unternehmen, die Oracle PeopleSoft verwenden, von dieser Schwachstelle betroffen.

Tags: Cybersecurity Oracle ShinyHunters CVE-2026-35273 PeopleSoft WAF

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!