לא נמצא חיבור אינטרנט
ניוז קליק

Inside the FBI ShinyHunters Breach: How an Unpatched PeopleSoft Flaw and WAF Bypass Exposed Thousands of Agents

06/10/2026-12:54 06/10/2026-12:55 מחשבים וטכנולוגיה CyberSec Guru דיווח

Inside the FBI ShinyHunters Breach: How an Unpatched PeopleSoft Flaw and WAF Bypass Exposed Thousands of Agents
The FBI has cut ties with an Accenture contractor after concluding that a missed security patch let the ShinyHunters group into the bureau’s job portal and internal HR systems. The attackers walked out with personal, medical, and psychiatric records
סיכום מאמר
החטיבה הפדרלית לחקירות (FBI) ניתקה את הקשר עם קבלן Accenture לאחר שחקירה פנימית קבעה כי עדכון אבטחה שלא יושם במערכת PeopleSoft אפשר לקבוצת ההאקרים ShinyHunters לחדור לפורטל המשרות ולמערכות ה‑HR הפנימיות של הבולשת. הניצול של פגם ב‑PeopleSoft בשילוב עם עקיפת חומת האש של יישום (WAF) אפשר לתוקפים לגשת ולשלוף אלפי רשומות אישיות, רפואיות ופסיכיאטריות של סוכנים ועובדי הבולשת. האירוע מדגיש את הסיכון שבהשהיית עדכוני קריטיים ואת הצורך בבקרות אבטחה מרובות שכבות כדי להגן על מידע רגיש במגזר הציבורי. FBI ממשיך לשתף פעולה עם רשויות אכיפה כדי לאתר את האחראים ולמנוע פגיעות דומות בעתיד.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא