Hoppa till innehåll
Förhandsbild från källan: Techcrunch.com
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com

Kritisk säkerhetslucka i Oracles PeopleSoft utnyttjas av hackergrupp

Teknikjätten Oracle har utfärdat en varning till sina företagskunder om en kritisk sårbarhet i programvaran PeopleSoft, som används av stora organisationer för personaladministration och lönehantering. Sårbarheten är av typen så kallad zero-day, vilket innebär att den upptäcktes och utnyttjades innan Oracle hann ta fram en säkerhetsuppdatering. Enligt Oracle kan buggen utnyttjas över internet utan att angriparen behöver någon form av autentisering eller lösenord.

Hackergruppen ShinyHunters har tagit på sig ansvaret för en omfattande kampanj där de hävdar sig ha brutit sig in i över 100 organisationer. Säkerhetsföretaget Mandiant, som ägs av Google, bekräftar att en stor majoritet av de drabbade organisationerna finns i USA, varav ungefär två tredjedelar är utbildningsinstitutioner. I ett meddelande till en av de drabbade skolorna hävdar hackarna att hundratusentals studentposter har stulits, inklusive känslig information som personuppgifter, betyg och student-ID. ShinyHunters har en historik av att rikta in sig på företag som använder samma sårbara mjukvara för att stjäla data och därefter kräva lösensummor. Tidigare under året tvingades utbildningsteknikföretaget Instructure betala lösensumma efter att ha blivit utsatta för liknande attacker.

Så har nyheten utvecklats

2026-06-11
TechCrunch
2026-06-12

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!