Édition française
En continu
---Advertisement---

Technologie et science

ShinyHunters hackers exploit Oracle’s PeopleSoft

Le groupe de cybercriminels ShinyHunters relance l'exploitation massive d'une faille de sécurité critique dans le logiciel PeopleSoft d'Oracle.

ShinyHunters hackers exploit Oracle's PeopleSoft

Le groupe de cybercriminels ShinyHunters relance l’exploitation massive d’une faille de sécurité critique dans le logiciel PeopleSoft d’Oracle. Selon l’unité Mandiant de Google, cette campagne cible des dizaines de systèmes à travers le monde dans divers secteurs, après avoir contourné les mesures de protection mises en place à la suite des attaques estivales.

La relance des attaques contre PeopleSoft et la faille exploitée

L’unité de cybersécurité de Google a annoncé que le groupe de pirates informatiques ShinyHunters a repris l’exploitation intensive d’une vulnérabilité touchant le logiciel PeopleSoft d’Oracle. Cette faille, identifiée sous la référence CVE-2026-35273 avec un score CVSS de 9.8, concerne le composant de gestion de l’environnement PeopleSoft. Comme le rapporte Reuters, Google’s cybersecurity unit a publié son rapport de renseignement sur les menaces le 25 septembre.

ShinyHunters hackers exploit Oracle's PeopleSoft
Photo : note.com

La vulnérabilité permet une exécution de code à distance sans authentification, ouvrant la voie à des intrusions automatisées via des connexions HTTP standard. Les assaillants ont automatisé des processus complexes pour extraire des informations de configuration de bases de données, cartographier les infrastructures et installer des outils de gestion à distance comme MeshCentral.

L’adaptation des tactiques face aux défenses et les secteurs touchés

Lors d’une première vague menée du 27 mai au 9 juin, les assaillants avaient pris pour cible principale les universités. Après la publication de correctifs par l’éditeur et de recommandations par les experts, le groupe a adapté ses méthodes pour contourner ces barrières.

Google logo is displayed at Google
Photo : Reuters

Mandiant indique que les pirates ont spécifiquement ciblé les organisations ayant configuré des règles de pare-feu applicatif web (WAF) sans pour autant appliquer la mise à jour corrective fournie par l’éditeur. Les derniers incidents touchent des dizaines de systèmes à l’échelle mondiale dans des domaines aussi variés que l’enseignement supérieur, la technologie, la santé, l’agriculture, les transports et l’administration publique. D’après Channel NewsAsia, cité via UA.News, l’unité Mandiant de Google a détecté cette reprise de l’activité malveillante.

L’enquête sur les allégations concernant le FBI

Le groupe ShinyHunters a affirmé avoir accédé à des données appartenant au Federal Bureau of Investigation en exploitant cette même brèche dans PeopleSoft. Bien que cette revendication n’ait pas été corroborée de manière indépendante, l’agence fédérale a réagi par une annonce officielle.

Le Federal Bureau of Investigation a déclaré qu’il menait une enquête intensive sur la violation signalée.

Les fuites attribuées au groupe incluent la divulgation de noms d’employés travaillant au sein d’unités sensibles, ainsi que l’obtention de dossiers médicaux et psychiatriques, selon des informations relayées par Reuters. L’éditeur du logiciel n’a pas répondu aux demandes de commentaires concernant ces développements.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.