ФБР США уволило подрядчика Accenture из-за его предполагаемой роли во взломе ShinyHunters, который привел к краже личных данных тысяч сотрудников бюро. Об этом сообщает Reuters со ссылкой на два источника, знакомых с ситуацией. «На сегодняшний день наша проверка установила, что инцидент произошел в результате сбоя безопасности платформы, управляемой сторонней организацией, после того как подрядчик не установил патч безопасности, выпущенный специально для защиты платформы», — заявил Бретт Литерман, помощник директора киберподразделения ФБР. «В связи с этим ФБР уволило подрядчика и предприняло все необходимые шаги для устранения дальнейшего риска и защиты наших сотрудников». Хотя ФБР не раскрыло название сторонней организации, Reuters сообщило, что это Oracle PeopleSoft, которую, по утверждению группы ShinyHunters, они использовали для взлома портала вакансий ФБР в прошлом месяце. Согласно отчету Mandiant, принадлежащей Google, ShinyHunters предположительно использует обход CVE-2026-35273 с помощью трюка с URL-кодированием, чтобы обойти правило межсетевого экрана веб-приложений (WAF), предназначенное для блокировки уязвимого конечного узла Environment Management Hub (PSEMHUB). The Hacker News связался с ФБР и Oracle для получения комментариев и обновит статью, если получит ответ. Accenture в заявлении, переданном Reuters, заявила, что «гордится поддержкой миссии ФБР и будет продолжать это делать». Это событие стало последним поворотом в операционной истории ShinyHunters, два члена которой были арестованы по мере того, как ФБР продолжает расследование взлома. Агентство заявило, что активно работает с партнерами для получения и исполнения новых улик, и предупредило, что вероятны новые аресты.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




