Oracle lancia l’allarme: una falla zero-day in PeopleSoft avrebbe esposto oltre 100 aziende agli hacker

Oracle ha messo in guardia i propri clienti aziendali dopo l’emersione di una grave vulnerabilità che avrebbe consentito a criminali informatici di compromettere i sistemi di oltre cento organizzazioni. Il problema riguarda PeopleSoft, una delle piattaforme più utilizzate per la gestione delle risorse umane e delle buste paga, e sarebbe già stato sfruttato in una campagna di attacchi attribuita al noto gruppo di hacker ShinyHunters.
L’avviso ufficiale arriva dopo che gli stessi cybercriminali hanno dichiarato di aver sfruttato una falla particolarmente pericolosa per ottenere accesso ai sistemi di numerose aziende e istituzioni. Le informazioni sono state successivamente analizzate anche da Mandiant, società specializzata in cybersicurezza appartenente a Google.
Una vulnerabilità accessibile senza autenticazione
Secondo Oracle, il difetto di sicurezza può essere sfruttato direttamente tramite Internet senza la necessità di credenziali di accesso. In pratica, un aggressore potrebbe tentare di compromettere un sistema vulnerabile senza conoscere password o account validi, rendendo il rischio particolarmente elevato per tutte le organizzazioni che utilizzano la piattaforma.
ShinyHunters ha dichiarato a diversi media tecnologici di aver approfittato di una vulnerabilità zero-day, ovvero una falla per la quale non sarebbe ancora disponibile una correzione definitiva. Oracle, infatti, non ha ancora distribuito una patch completa, invitando però i clienti ad adottare immediatamente le misure di mitigazione suggerite per limitare possibili compromissioni.
Università tra i bersagli principali
L’indagine di Mandiant ha evidenziato che circa due terzi delle organizzazioni coinvolte appartengono al settore dell’istruzione superiore, con una forte concentrazione negli Stati Uniti. La società di sicurezza ha contattato oltre cento enti e università per segnalare il rischio e suggerire interventi urgenti di protezione.
Tra i dati che gli hacker sostengono di aver sottratto figurano informazioni estremamente sensibili relative a studenti e dipendenti. In alcuni casi sarebbero stati compromessi nomi completi, indirizzi, numeri di telefono, indirizzi email, date di nascita, dati etnici, stato di iscrizione, risultati accademici e identificativi universitari.
Parte delle informazioni rubate sarebbe già stata pubblicata sui portali utilizzati dal gruppo per diffondere materiale sottratto alle vittime, aumentando ulteriormente la pressione sulle organizzazioni coinvolte.
Leggi anche:
ShinyHunters e i precedenti attacchi
Il gruppo ShinyHunters non è nuovo a operazioni di questo tipo. Negli ultimi anni è stato collegato a numerosi attacchi informatici contro aziende che utilizzavano software vulnerabili. Tra i casi più noti figurano campagne che hanno coinvolto piattaforme come Salesforce, Gainsight e Instructure.
Proprio Instructure aveva confermato nei mesi scorsi il pagamento di un riscatto dopo due distinti incidenti attribuiti agli stessi attaccanti. In quell’occasione erano state compromesse anche alcune pagine di accesso collegate a Canvas, una delle piattaforme educative più diffuse al mondo.
Oracle invita a rafforzare le difese
Nella comunicazione inviata ai clienti, Oracle ha ribadito che la vulnerabilità può essere sfruttata da remoto e rappresenta una minaccia concreta per dati aziendali e informazioni personali archiviate nei sistemi PeopleSoft.
L’episodio conferma ancora una volta quanto sia fondamentale mantenere infrastrutture e software costantemente aggiornati. Le minacce zero-day continuano a rappresentare una delle sfide più complesse per le organizzazioni moderne e richiedono monitoraggio continuo, procedure di risposta rapide e una strategia di sicurezza multilivello.
Gli esperti di Mandiant raccomandano alle aziende di verificare immediatamente le configurazioni dei propri sistemi, limitare l’esposizione dei servizi accessibili da Internet e rafforzare le politiche di sicurezza interne in attesa di una correzione definitiva da parte del produttore.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
