ShinyHuntersがOracle PeopleSoftゼロデイでFBIを侵害、機密データ窃取を主張
ShinyHuntersがOracle PeopleSoftゼロデイでFBIを侵害、機密データ窃取を主張
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-24 |
| 元記事 | Bleeping Computer |
要約
著名な脅威アクターグループ「ShinyHunters」がOracle PeopleSoftのゼロデイ脆弱性を悪用してFBI(米連邦捜査局)のシステムを侵害し、FBI職員・求職者の機密個人情報を窃取したと主張している。PeopleSoftは政府機関・大企業で広く使われるHR・財務管理システムで、今回悪用されたゼロデイはパッチが当たっていない状態での攻撃となる。ShinyHuntersはSnowflakeやTeamViewer等の過去の大規模データ侵害でも知られるグループであり、今回の主張の真偽についてFBI・オラクルは現在調査中。政府機関向け業務システムのゼロデイ管理の重要性を改めて示す事案となっている。