Mandiant et le Google Threat Intelligence Group (GTIG) viennent de publier une étude sur la campagne d’extorsion menée par UNC6240 (alias ShinyHunters), qui exploite une faille « zero-day » pour compromettre l’infrastructure Oracle PeopleSoft.
Communiqué – Après avoir détecté des activités de scan et d’exploitation de la part des acteurs malveillants, le GTIG a envoyé des notifications à plus de 100 organisations mondiales dont les adresses IP correspondaient à des terminaux potentiellement vulnérables.
La plupart des organisations potentiellement vulnérables étaient basées aux États-Unis, et 68 % d’entre elles opéraient dans le secteur de l’enseignement supérieur. Si les États-Unis constituent le principal marché visé, la menace a une portée internationale significative, avec des organisations touchées dans les régions EMEA, APAC et dans les Amériques.
Le blog fournit aux défenseurs des mesures d’atténuation immédiates et des recommandations pour analyser leurs réseaux à la recherche d’activités malveillantes.





