این خبر در یک گزارش اطلاعاتی تهدید واحد امنیت سایبری گوگل، «مندینت» (Mandiant)، چند روز پس از آن منتشر شد که گروه هکری بینالمللی «شاینی هانترز» مسئولیت چندین رخنه بزرگ دادهها را بر عهده گرفت و اعلام کرد که دادههای پرسنلی اداره تحقیقات فدرال آمریکا (افبیآی) را به سرقت برده است.
ماهیت در حال تکامل این حمله احتمالا زنگ خطر را در سازمانهایی که برای منابع انسانی و سایر عملکردهای حیاتی به نرمافزار «پیپل سافت» (PeopleSoft) اوراکل متکی هستند، به صدا در میآورد و نگرانیها را در مورد آسیبپذیری حتی موسسات با منابع خوب افزایش میدهد.
واحد امنیت سایبری گوگل اعلام کرد که «شاینی هانترز» از یک باگ در نرمافزار سازمانی «پیپل سافت» اوراکل در حملاتی از ۲۷ مه تا ۹ ژوئن که عمدتا دانشگاهها را تحت تاثیر قرار داده بود، بهرهبرداری کرده است.
«مندینت» اعلام کرد هکرها خود را با دستورالعملهای دفاعی منتشر شده پس از حملات ماه مه تا ژوئن وفق دادند و سازمانهایی را هدف قرار دادند که قوانین فایروال برنامههای وب را اجرا میکردند، اما بهروزرسانی اوراکل برای رفع آسیبپذیری را اعمال نمیکردند.
این شرکت بدون ذکر نام قربانیان اعلام کرد که آخرین حمله، دهها سیستم را در سطح جهان در بخشهای متنوعی مانند آموزش عالی، فناوری، مراقبتهای بهداشتی، کشاورزی، حمل و نقل و دولت درگیر کرده است.
«شاینی هانترز» اعلام کرده است که با استفاده از یک آسیبپذیری در «پیپل سافت» به دادههای افبیآی دسترسی پیدا کرده است. اما رویترز نتوانسته این ادعا را تائید کند. اوراکل هم به درخواستها برای اظهار نظر پاسخ نداد.
در بیانیهای که روز چهارشنبه منتشر شد، افبیآی اعلام کرد که به شدت در حال بررسی نقض گزارش شده است.
بر اساس گزارش رویترز، «شاینی هانترز» نام پرسنل شاغل در واحدهای حساس افبیآی را فاش کرده و سوابق پزشکی و روانپزشکی را به دست آورده است.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: