Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » Oracle met en garde contre un bug de sécurité dont les pirates ont abusé pour pirater plus de 100 entreprises
Startups

Oracle met en garde contre un bug de sécurité dont les pirates ont abusé pour pirater plus de 100 entreprises

JohnBy Johnjuin 11, 2026Aucun commentaire4 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


Oracle a averti ses entreprises clientes qu’il existe une vulnérabilité de niveau critique dans son logiciel PeopleSoft, utilisé par les grandes entreprises pour gérer la paie et les ressources humaines, un jour après qu’un groupe de cybercriminalité s’est attribué le mérite d’avoir abusé de cette faille dans le cadre d’une campagne de piratage massif.

La société a publié jeudi un avis de sécurité après que le groupe de piratage ShinyHunters ait affirmé avoir piraté plus de 100 organisations utilisant les serveurs PeopleSoft.

Mandiant, l’unité de sécurité appartenant à Google qui enquête sur les cyberattaques, a averti dans un article de blog que la nouvelle faille Oracle est le même bug dont le groupe ShinyHunters abuse dans sa campagne de piratage ciblant les clients PeopleSoft.

Oracle, qui n’a pas publié de correctif pour cette vulnérabilité au moment de la rédaction, a déclaré dans l’avis que le bug peut être exploité sur Internet sans avoir besoin d’une quelconque authentification, telle qu’un mot de passe.

Le géant de la technologie a recommandé aux clients qui utilisent le logiciel PeopleSoft d’appliquer ses mesures d’atténuation pour empêcher toute exploitation.

Mercredi, un membre de ShinyHunters a déclaré à TechCrunch que le gang avait compromis les entreprises en abusant d’une faille non corrigée dans les serveurs PeopleSoft. Le bug est connu sous le nom de zero-day car l’entreprise concernée, en l’occurrence Oracle, n’a pas eu le temps de le corriger avant qu’il ne soit découvert et exploité.

Mandiant a confirmé avoir également informé plus de « 100 organisations mondiales », la plupart situées aux États-Unis, dans le but de restreindre l’accès à leurs systèmes potentiellement vulnérables. Le groupe de cybersécurité a déclaré qu’environ les deux tiers de ces organisations sont dans l’enseignement supérieur, ce qui correspond à ce que ShinyHunters avait précédemment affirmé.

« Alors que plusieurs organisations ont réussi à bloquer l’activité ou à corriger les vulnérabilités, d’autres ont été compromises, ce qui a entraîné la publication de données volées sur ShinyHunters (site Web de fuite de données) », a écrit Mandiant.

Oracle n’a pas répondu à la demande de commentaires de TechCrunch.

Contactez-nous

Avez-vous plus d’informations sur cette campagne de piratage ? Ou d’autres violations de données ? Nous aimerions avoir de vos nouvelles. À partir d’un appareil et d’un réseau non professionnels, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou par e-mail.

Le membre de ShinyHunters a déclaré à TechCrunch cette semaine que certaines des organisations piratées sont des universités et des collèges.

Le pirate informatique a partagé un message qui aurait été envoyé à l’une des écoles victimes, dans lequel les pirates affirmaient avoir volé « des centaines de milliers de dossiers d’étudiants contenant le nom complet, l’adresse du domicile, le téléphone, l’e-mail, la date de naissance, le sexe, l’origine ethnique, le statut d’inscription, la moyenne générale, la spécialisation et la carte d’étudiant sur tous les campus », entre autres données.

PeopleSoft et ses clients sont les dernières victimes d’une longue série de campagnes de piratage au cours desquelles le gang ShinyHunters a ciblé des organisations partageant toutes les mêmes logiciels vulnérables.

L’année dernière, le groupe a ciblé plusieurs entreprises qui utilisent Salesforce et Gainsight, ainsi que des logiciels fournis par le géant de l’éducation Instructure, entre autres.

Une fois que les pirates ont identifié les logiciels vulnérables et les entreprises qui les utilisent, ils tentent de voler les données de l’entreprise ou des clients, puis menacent de les divulguer à moins que les victimes ne paient une rançon.

Plus tôt cette année, la société de technologie éducative Instructure a déclaré avoir payé les pirates informatiques après qu’ils aient violé les systèmes de l’entreprise à deux reprises. Dans le cadre de la campagne de piratage, ShinyHunters a dégradé les pages de connexion de plusieurs écoles qui utilisent le populaire portail d’informations scolaires d’Instructure, Canvas.

Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleLes investisseurs SPV de SpaceX ne connaîtront pas leurs véritables avoirs jusqu’à ce que les blocages post-IPO soient levés
Next Article SpaceX évalue officiellement ses actions à 135 $ lors de la plus grande introduction en bourse jamais réalisée
John
  • Website

Related Posts

Why Startup Innovation Depends on Strong Digital Infrastructure Behind the Scenes

août 19, 2026

Les chatbots n’étaient peut-être qu’un début, alors que les startups d’IA progressent pour remodeler les logiciels d’entreprise

juillet 30, 2026

Comment réduire le risque d’usurpation d’identité

juillet 30, 2026

Liste de contrôle de préparation à l’IA : votre entreprise est-elle prête pour l’IA ?

juillet 30, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Why Cross-Border Payments Remain Expensive in 2026

août 14, 2026

Lianlian DigiTech nommée l’une des « meilleures sociétés FinTech au monde » par CNBC pour la deuxième année consécutive

juillet 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

The SaaSpocalypse that wasn’t – how Salesforce, Booking and IBM are thriving with AI 

août 27, 2026

Goldman Sachs Global Institute co-head: remaking our world for machine intelligence

août 26, 2026

Down Arrow Button Icon

août 26, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.