NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

ShinyHunters-Hacker umgehen die Sicherheitsvorkehrungen von Oracle, während sich PeopleSoft-Angriffe weltweit ausbreiten

VonJai HamidJai Hamid 3 Minuten Lesezeit
ShinyHunters-Hacker umgehen die Sicherheitsvorkehrungen von Oracle, während sich PeopleSoft-Angriffe weltweit ausbreiten
  • ShinyHunters hat die groß angelegten Angriffe auf anfällige Oracle PeopleSoft-Systeme weltweit wieder aufgenommen.
  • Mandiant sagte, die Hacker hätten die Firewall-Abwehrmechanismen umgangen, da die Organisationen den Patch von Oracle nicht installiert hatten.
  • Das FBI ermittelt, nachdem ShinyHunters behauptet hatte, auf sensible Mitarbeiter- und medizinische Daten zugegriffen zu haben.

ShinyHunters hat eine breit angelegte Angriffskampagne gegen Oracle PeopleSoft wieder aufgenommen und dabei die Abwehrmechanismen umgangen, die Unternehmen nach früheren Sicherheitsvorfällen in diesem Sommer hinzugefügt hatten.

Die Cybersicherheitsabteilung von Google, Mandiant, teilte am Freitag mit, dass die Gruppe eine sogenannte „massive Ausnutzung“ einer Sicherheitslücke in PeopleSoft durchführe.

Der Bedrohungsanalysebericht erschien wenige Tage, nachdem ShinyHunters den Diebstahl von FBI-Personaldaten bekannt gegeben hatte. Googles Mutterkonzern Alphabet (NASDAQ: GOOGL) erklärte, die Angreifer hätten ihre Methoden geändert, nachdem die Sicherheitskräfte auf die erste Angriffswelle reagiert hatten.

Die vorangegangenen Angriffe fanden zwischen dem 27. Mai und dem 9. Juni statt und richteten sich hauptsächlich gegen Universitäten.

Laut Mandiant hat ShinyHunters seine Strategie geändert und konzentriert sich nun auf Unternehmen, die zwar zusätzliche Firewall-Regeln implementiert, aber den Patch von Oracle (NYSE: ORCL) nicht installiert haben. Dieser neue Angriff hat bereits zahlreiche Computer weltweit infiziert.

Wie Mandiant bereits erwähnte, zählten Hochschulbildung, Technologie, Gesundheitswesen, Landwirtschaft, Transportwesen und der Regierungssektor zu den von ShinyHunters anvisierten Branchen; allerdings wurden keine Namen dieser Organisationen genannt.

PeopleSoft ist sehr beliebt, wenn es um die Verwaltung von Personalressourcen und anderen wichtigen internen Abläufen geht, selbst bei Organisationen mit beträchtlichen Sicherheitskapazitäten.

Mandiant zufolge änderte ShinyHunters seine Taktik, nachdem Unternehmen Firewall-Schutzmaßnahmen eingeführt hatten

Laut Mandiant passten die Angreifer ihre Taktiken an, nachdem nach den Angriffen im Mai und Juni Sicherheitsrichtlinien veröffentlicht worden waren.

Einige Unternehmen reagierten darauf mit der Implementierung von Web Application Firewall-Filtern, um die bekannte Angriffsmethode zu verhindern. Solche Methoden konnten jedoch Systeme, auf denen der Oracle-Patch nicht installiert war, nicht schützen.

ShinyHunters zielte daraufhin auf diese ungepatchten Umgebungen ab. Die Gruppe änderte ihre Vorgehensweise, um an die anfällige PeopleSoft-Software zu gelangen, und nutzte weiterhin dieselbe Schwachstelle aus. Oracle hatte bereits einen Patch für den Fehler veröffentlicht.

Darüber hinaus haben die Aktivitäten der Hackergruppe auch das Federal Bureau of Investigation (FBI) erreicht. Laut ShinyHunters wurde das FBI über eine Sicherheitslücke in PeopleSoft gehackt. Reuters berichtet , dass die geleakten Daten Namen von Angehörigen bestimmter FBI-Einheiten sowie deren medizinische und psychiatrische Akten enthielten.

Das FBI erklärte am Mittwoch, es untersuche den gemeldeten Datenverstoß mit Hochdruck. ShinyHunters hat sich bereits zu mehreren größeren Datenlecks bekannt, und die Behauptung des Unternehmens gegenüber dem FBI tauchte nur wenige Tage vor der Veröffentlichung der neuen Erkenntnisse von Mandiant über die umfassendere PeopleSoft-Kampagne auf.

Die neue Aktivität folgte auf die erste Welle und umfasst Organisationen aus verschiedenen Ländern und Branchen. Der Mandiant-Bericht konzentrierte sich auf Systeme mit installierter Firewall, jedoch ohne den Oracle-Patch.

Larry Ellison kündigt weitere Oracle-Aktien an und verzichtet auf einen geplanten Aktienverkauf im Wert von 7,5 Milliarden Dollar

Unabhängig von der Hacker-Kampagne gab Oracle neue Details zu den von Mitgründer Larry Ellison verpfändeten Aktien bekannt. Larry hat 67 Millionen mehr Oracle-Aktien als Sicherheit für Privatkredite hinterlegt als zum gleichen Zeitpunkt im Vorjahr. Aus einer am Freitag veröffentlichten Stimmrechtsvollmacht geht hervor, dass die Anzahl der verpfändeten Aktien 19 % höher ist als im Jahr 2025.

Basierend auf dem Schlusskurs von Oracle in Höhe von 137,10 US-Dollar haben diese Aktien einen Wert von rund 9,2 Milliarden US-Dollar.

Larry beteiligt sich außerdem an der Finanzierung einer bedeutenden Medienübernahme, an der sein Sohn David Ellison beteiligt ist. Davids Unternehmen, Paramount Skydance Corp. (NASDAQ: PSKY), beabsichtigt, Warner Bros. Discovery Inc. (NASDAQ: WBD) in einer Transaktion im Wert von 111 Milliarden US-Dollar zu übernehmen.

Die Familie Ellison hat 47 Milliarden Dollar Eigenkapital für das Geschäft zugesagt. Rund 24 Milliarden Dollar davon stammen von drei Staatsfonds aus dem Nahen Osten.

Larry hat diesen Monat auch einen umfangreichen Aktienverkaufsplan von Oracle verworfen. Am 12. September 2026 widerrief er den Plan, der ihm den Verkauf von bis zu 50 Millionen Oracle-Aktien ermöglicht hätte. Zum Schlusskurs der Aktie entsprach dieses Aktienpaket einem Wert von rund 7,5 Milliarden US-Dollar. Oracle hatte den geplanten Verkauf erst einen Tag zuvor in einer Pflichtmitteilung bekannt gegeben.

Der Handelsplan war am 22. Juni 2026 verabschiedet worden und sollte am 24. Oktober auslaufen. Oracle gab an, dass im Rahmen dieses Plans keine Aktien verkauft wurden. Das Unternehmen fügte hinzu, dass Larry „keine weiteren Pläne hat, seine Oracle-Aktien zu verkaufen“. Für die Kehrtwende wurde kein Grund genannt.

Die Stornierung erfolgte im Anschluss an die Veröffentlichung der Ergebnisse des ersten Geschäftsquartals von Oracle. Der Umsatz stieg im Vergleich zum Vorjahr um 30 % auf 19,3 Milliarden US-Dollar, während der bereinigte Gewinn je Aktie 1,92 US-Dollar erreichte. Der freie cash lag bei minus 5,40 Milliarden US-Dollar, während Analysten einen Abfluss von 9,56 Milliarden US-Dollar erwartet hatten.

Oracle erhöhte zudem seinen Auftragsbestand auf 664 Milliarden US-Dollar. Das Unternehmen investiert weiterhin massiv in KI-Infrastruktur, während der freie cash negativ bleibt.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Diesen Artikel teilen
Jai Hamid

Jai Hamid

Jai Hamid berichtet seit sechs Jahren über Kryptowährungen, Aktienmärkte, Technologie, die Weltwirtschaft und geopolitische Ereignisse mit Markteinfluss. Sie hat für Blockchain-Fachpublikationen wie AMB Crypto, Coin Edition und CryptoTale Marktanalysen, Berichte über große Unternehmen, Regulierungen und makroökonomische Trends verfasst. Sie absolvierte die London School of Journalism und präsentierte ihre Kryptomarkt-Analysen bereits dreimal in einem der führenden afrikanischen Fernsehsender.

MEHR … NACHRICHTEN