هشدار گوگل درباره حملات گسترده گروه ShinyHunters به نرم‌افزار Oracle PeopleSoft

پیام جوان: واحد امنیت سایبری گوگل روز جمعه هشدار داد گروه هکری ShinyHunters بار دیگر بهره‌برداری گسترده از یک آسیب‌پذیری امنیتی در نرم‌افزار Oracle PeopleSoft را آغاز کرده است. بر اساس گزارش شرکت Mandiant، این گروه پس از عبور از تدابیر دفاعی که سازمان‌ها در پی حملات تابستانی ایجاد کرده بودند، توانسته حملات جدیدی را علیه سامانه‌های مختلف انجام دهد.

Mandiant اعلام کرد ShinyHunters در حملاتی که از ۲۷ مه تا ۹ ژوئن انجام شد، از یک نقص امنیتی در نرم‌افزار سازمانی PeopleSoft بهره‌برداری کرده بود و دانشگاه‌ها از اهداف اصلی آن حملات بودند. به گفته این شرکت، مهاجمان در موج جدید حملات، دستورالعمل‌های امنیتی منتشرشده پس از حملات قبلی را با روش‌های جدید دور زده‌اند و سازمان‌هایی را هدف قرار داده‌اند که قوانین فایروال برنامه‌های وب را اجرا کرده بودند، اما به‌روزرسانی ارائه‌شده از سوی اوراکل برای رفع این آسیب‌پذیری را نصب نکرده بودند.

بر اساس گزارش جدید Mandiant، حملات اخیر ده‌ها سامانه در نقاط مختلف جهان را تحت تأثیر قرار داده است. قربانیان شناسایی‌شده در گزارش عمومی قرار ندارند، اما بخش‌های مختلفی از جمله آموزش عالی، فناوری، خدمات درمانی، کشاورزی، حمل‌ونقل و دولت در میان حوزه‌های هدف قرار داشته‌اند. تغییر روش حمله می‌تواند نگرانی سازمان‌هایی را که از PeopleSoft برای مدیریت منابع انسانی و دیگر فعالیت‌های حیاتی استفاده می‌کنند، افزایش دهد.

ShinyHunters همچنین مدعی شده است که با استفاده از همین آسیب‌پذیری به اطلاعات کارکنان پلیس فدرال آمریکا (FBI) دسترسی پیدا کرده است؛ ادعایی که رویترز نتوانسته به‌طور مستقل تأیید کند. FBI روز چهارشنبه در بیانیه‌ای اعلام کرد که درباره گزارش مربوط به نفوذ سایبری، تحقیقات گسترده‌ای را دنبال می‌کند. گزارش‌های پیشین رویترز نیز حاکی از آن بود که ShinyHunters نام کارکنان فعال در واحدهای حساس FBI را افشا کرده و به برخی سوابق پزشکی و روان‌پزشکی دست یافته است.

Mandiant زیرمجموعه واحد امنیت سایبری گوگل و شرکت مادر آن، آلفابت، است و گزارش اخیر خود را در قالب یک گزارش اطلاعات تهدید منتشر کرده است. اوراکل به درخواست رویترز برای اظهارنظر درباره حملات جدید و ادعای مربوط به FBI پاسخ نداده است. کارشناسان امنیت سایبری تأکید می‌کنند سازمان‌هایی که از PeopleSoft استفاده می‌کنند، علاوه بر اجرای تدابیر دفاعی مانند فایروال، باید وصله امنیتی ارائه‌شده از سوی اوراکل را نیز نصب کنند.