Làn sóng tấn công tái bùng phát và thủ đoạn luồn lách tinh vi
Báo cáo tình báo mối đe dọa mới nhất từ đơn vị Mandiant của Google chỉ ra rằng nhóm tin tặc khét tiếng ShinyHunters đã nâng cấp phương thức khai thác lỗ hổng bảo mật trên phần mềm PeopleSoft của Oracle. Các đợt tấn công nhắm trúng những tổ chức chỉ thiết lập quy tắc tường lửa ứng dụng web (WAF) mang tính tạm thời mà chưa cập nhật bản vá bảo mật chính thức do Oracle phát hành.
Trước đó, trong khoảng thời gian từ cuối tháng 5 đến đầu tháng 6, nhóm tin tặc này từng khai thác lỗ hổng nói trên để nhắm chủ yếu vào khối các trường đại học.

















