ShinyHunters weitet Angriffe auf Oracle PeopleSoft massiv aus
Google-Tochter Mandiant meldet erneute massenhafte Ausnutzung einer Sicherheitslücke in Oracles HR-Software PeopleSoft.

Die Cybersicherheitsabteilung von Google hat am Freitag mitgeteilt, dass die Hackergruppe ShinyHunters die „massenhafte Ausnutzung" einer Sicherheitslücke in der PeopleSoft-Software von Oracle wieder aufgenommen hat. Die Angreifer hätten dabei die im Sommer eingeführten Schutzmaßnahmen umgangen, erklärte die zu <a class="tvreplink" target="_blank" href="https://de.tradingview.com/symbols/Nasdaq%3AGOOG">Alphabet gehörende Einheit Mandiant in einem Bericht zur Bedrohungslage. Die Bekanntmachung erfolgte nur wenige Tage, nachdem ShinyHunters nach eigenen Angaben Personaldaten des FBI gestohlen hatte.
Die sich wandelnde Natur des Angriffs dürfte bei Organisationen, die PeopleSoft für Humanressourcen und andere kritische Funktionen einsetzen, für erhebliche Unruhe sorgen. Die Entwicklung verschärft die Bedenken hinsichtlich der Anfälligkeit selbst gut ausgestatteter Institutionen. PeopleSoft ist eine weit verbreitete Enterprise-Software, die in Unternehmen, Behörden und Bildungseinrichtungen für zentrale Personal- und Verwaltungsprozesse genutzt wird.
Angriffsmuster und betroffene Sektoren
Laut Mandiant nutzte ShinyHunters einen Fehler in der PeopleSoft-Enterprise-Software von Oracle in Angriffen zwischen dem 27. Mai und dem 9. Juni aus, die vor allem Universitäten betrafen. Die Hacker passten sich anschließend den defensiven Richtlinien an, die nach diesen Angriffen im Mai und Juni veröffentlicht wurden. Dabei zielten sie gezielt auf Organisationen ab, die zwar Web-Anwendungs-Firewall-Regeln implementiert, aber kein Update von Oracle eingespielt hatten, um die Sicherheitslücke zu schließen.
Der jüngste Angriff betraf nach Angaben des Unternehmens weltweit Dutzende von Systemen in sehr unterschiedlichen Sektoren. Zu den betroffenen Bereichen zählen Hochschulbildung, Technologie, Gesundheitswesen, Landwirtschaft, Transportwesen und Regierung. Die Opfer nannte Mandiant nicht. Die Bandbreite der Ziele unterstreicht, wie tief PeopleSoft in kritische Infrastrukturen und Verwaltungsabläufe eingebettet ist.
FBI untersucht Vorfall „aggressiv"
ShinyHunters hatte angegeben, über eine Schwachstelle in PeopleSoft Zugriff auf FBI-Daten erlangt zu haben. Reuters konnte diese Behauptung nicht unabhängig bestätigen. Oracle reagierte nicht auf Anfragen zur Stellungnahme. In einer am Mittwoch veröffentlichten Erklärung sagte das Federal Bureau of Investigation, es untersuche den gemeldeten Datenschutzvorfall „aggressiv".
Wie Reuters zuvor berichtete, hat ShinyHunters die Namen von Mitarbeitern in sensiblen FBI-Einheiten offengelegt und medizinische sowie psychiatrische Akten erworben. Die Gruppe hat sich bereits für mehrere große Datenpannen verantwortlich gezeigt und zählt damit zu den aktivsten Akteuren im Bereich der Datendiebstähle.
Bedeutung für deutsche Unternehmen
Für deutsche Organisationen, die Oracle PeopleSoft einsetzen, ist die Meldung ein deutlicher Warnhinweis. Entscheidend ist laut Mandiant, dass betroffene Systeme nicht nur durch Web-Anwendungs-Firewall-Regeln geschützt, sondern auch mit dem entsprechenden Oracle-Update versehen werden. Wer die Firewall-Regeln implementiert, aber das Update ausgelassen hat, bleibt nach Einschätzung der Sicherheitsforscher verwundbar.
Der Fall zeigt zudem, wie schnell sich Angreifer an veröffentlichte Abwehrmaßnahmen anpassen können. Organisationen sollten daher ihre Patch-Strategien überprüfen und sicherstellen, dass kritische Enterprise-Software zeitnah aktualisiert wird. Die Kombination aus breiter Verbreitung der Software und der Anpassungsfähigkeit der Angreifer macht die aktuelle Entwicklung besonders brisant.
