知名网络犯罪组织ShinyHunters声称已入侵超过100家机构的Oracle PeopleSoft服务器,受害者中有大量高校。该组织一名成员周三向TechCrunch透露了上述情况,此前BleepingComputer已率先报道了相关事件。
PeopleSoft是一款企业级软件,主要用于管理薪资、人力资源、行政事务及其他商业运营。
此次事件再次表明,ShinyHunters目前依然是最活跃、最具破坏力的网络犯罪组织之一,且没有任何放缓的迹象,已将大规模批量攻击发展为其核心专长。该组织惯用的攻击方式是挖掘热门软件中的漏洞,从而实现对多个受害方的同步入侵。
据黑客声称,向其中一名受害者发送的信息中写道:"学生、申请人、助学金、移民、健康及行政数据均已被窃取。"黑客还表示,被盗学生记录涵盖家庭地址、电话号码、电子邮件及出生日期等敏感信息。
该黑客成员还补充称,大多数遭到攻击的学校此前已在其他不相关的网络攻击活动中沦为受害者。
据该成员透露,该组织最初的目标是入侵联邦调查局(FBI)的PeopleSoft服务器。此举的动机在于发布一份声明,否认ShinyHunters与FBI上月预警中提及的一系列"swatting"骚扰事件有关。但该成员表示,此次尝试以失败告终。
目前,Oracle尚未回应置评请求。
Q&A
Q1:ShinyHunters是什么组织?他们惯用的攻击手法是什么?
A:ShinyHunters是目前最活跃的网络犯罪组织之一,擅长大规模批量攻击。他们的惯用手法是寻找热门企业软件中的漏洞,一次性攻击多个受害机构,从而最大化攻击效果。此次事件中,他们针对的是Oracle PeopleSoft平台,受害机构超过100家,其中包括大量高校。
Q2:Oracle PeopleSoft服务器被入侵后,哪些数据遭到泄露?
A:据ShinyHunters成员透露,此次入侵涉及的数据范围较广,包括学生信息、申请人资料、助学金数据、移民记录、健康信息及行政数据。具体而言,被盗的学生记录包含家庭住址、电话号码、电子邮件地址及出生日期等高度敏感的个人信息。
Q3:ShinyHunters为什么想入侵FBI的PeopleSoft服务器?
A:据该组织一名成员透露,他们最初的目标是入侵FBI的PeopleSoft服务器,目的是发布声明,否认ShinyHunters参与了FBI上月预警中提到的一系列"swatting"(虚假报警骚扰)事件。然而,这一企图最终以失败告终,该组织随后将攻击目标转向其他机构。
好文章,需要你的鼓励
英国国家医疗服务(NHS)正将无人机纳入常规医疗物流体系。自今年2月起,无人机每天在雷恩斯公园和圣乔治医院之间运送血液等诊断样本,飞行仅需3分钟,比公路运输快约85%,且碳排放减少高达98%。目前已有逾2000名患者受益。NHS计划将该服务扩展至圣赫利尔、克罗伊登等多家医院,最终惠及约180万名患者。该网络由英国医疗初创公司Apian与谷歌旗下Wing合作运营。
AgentLens是Explyt公司联合俄罗斯学术机构开发的AI编程助手评测基准,通过分析完整人机交互轨迹而非仅看最终结果,从五个维度评估代码智能体的真实表现。
边缘AI计算厂商Aetina宣布,将在其DeviceEdge AIE-KT风冷系列和新款AIE-PT无风扇平台上支持英伟达全新Jetson T3000和T2000模块。T3000基于Blackwell GPU,最高提供865 FP4 TFLOPS算力,功耗70W;T2000则提供400 FP4 TFLOPS,面向视觉AI代理和自主移动机器人等场景。两款模块预计2027年第一季度上市,支持Nemotron、Cosmos 3等英伟达AI软件生态。
韩国梨花女子大学提出Splash框架,通过识别AI模型中的"休眠参数"并只在其中训练触觉能力,让小型多模态AI在学会感知材质触感的同时,完整保留原有视觉语言推理能力。