Alerta de seguridad por vulnerabilidad en PeopleSoft
La ciberseguridad volvió a ocupar el centro de la atención corporativa tras la advertencia emitida por uno de los mayores proveedores tecnológicos del mundo. Una vulnerabilidad crítica detectada en PeopleSoft encendió las alarmas entre empresas, universidades y organizaciones que dependen de esta plataforma para gestionar recursos humanos y nóminas.
La compañía informó que el problema permite ataques remotos sin necesidad de autenticación previa. La situación generó preocupación porque la falla ya habría sido utilizada por ciberdelincuentes para comprometer sistemas de distintas instituciones, principalmente en Estados Unidos.
La advertencia surgió después de que el grupo de hackers conocido como ShinyHunters asegurara haber explotado la vulnerabilidad para acceder a información de más de 100 organizaciones. De acuerdo con reportes de firmas especializadas en seguridad digital, gran parte de las entidades afectadas pertenece al sector educativo.
Asimismo, la unidad de ciberseguridad Mandiant confirmó que notificó a más de un centenar de organizaciones potencialmente expuestas para reducir riesgos y limitar el acceso a sistemas vulnerables. Según la firma, varias instituciones lograron contener la actividad maliciosa, aunque otras sufrieron filtraciones de datos.
Los atacantes afirman haber obtenido información sensible relacionada con estudiantes, incluyendo nombres, direcciones, correos electrónicos, fechas de nacimiento y registros académicos. Aunque estas afirmaciones continúan bajo revisión, el caso evidencia el impacto que una vulnerabilidad sin parche puede generar en entornos corporativos y educativos.
Por otro lado, Oracle recomendó a sus clientes aplicar de inmediato las medidas de mitigación disponibles mientras desarrolla una solución definitiva. La empresa señaló que la vulnerabilidad puede ser explotada directamente desde internet, lo que incrementa el nivel de riesgo para las organizaciones que no adopten medidas preventivas.
El caso también refleja una tendencia creciente en los ataques dirigidos a software ampliamente utilizado por múltiples organizaciones. En los últimos meses, grupos especializados han enfocado sus esfuerzos en plataformas compartidas para maximizar el alcance de sus operaciones y aumentar la presión sobre las víctimas mediante extorsión y amenazas de publicación de datos.
La investigación continúa mientras especialistas evalúan el alcance real de la campaña y las posibles consecuencias para las organizaciones afectadas.
La comida rápida se convirtió en un punto de encuentro empresarial entre Estados Unidos y…
La llegada del otoño abre una nueva oportunidad para el sector de la moda. Zara…
Gemini, el modelo de inteligencia artificial de Google, accedió a internet y vulneró sistemas de…
Converse retiró una fotografía de su campaña internacional Chuck 70 X después de recibir críticas…
Una tendencia nacida en redes sociales encontró una oportunidad comercial en las florerías mexicanas. Las…
La recuperación financiera de KTM está cambiando el escenario para su proyecto en MotoGP. La…