هشدار گوگل درباره گسترش حملات گروه هكري خطرناك

۱۴۰۵/۰۷/۰۵ - ۰۰:۴۲:۱۷
کد خبر: ۴۰۴۷۷۵

واحد امنيت سايبري گوگل روز جمعه اعلام كرد گروه هكري «شايني هانترز» با دور زدن تدابير دفاعي كه پس از حملات تابستان اعمال شده بودند، «بهره‌برداري گسترده» از يك نقص امنيتي در نرم‌افزار «پيپل سافت» اوراكل را از سر گرفته است.

واحد امنيت سايبري گوگل روز جمعه اعلام كرد گروه هكري «شايني هانترز» با دور زدن تدابير دفاعي كه پس از حملات تابستان اعمال شده بودند، «بهره‌برداري گسترده» از يك نقص امنيتي در نرم‌افزار «پيپل سافت» اوراكل را از سر گرفته است. به گزارش ايسنا، اين خبر در يك گزارش اطلاعاتي تهديد واحد امنيت سايبري گوگل، «مندينت» (Mandiant) چند روز پس از آن منتشر شد كه گروه هكري بين‌المللي «شايني هانترز» مسووليت چندين رخنه بزرگ داده‌ها را بر عهده گرفت و اعلام كرد كه داده‌هاي پرسنلي اداره تحقيقات فدرال امريكا (اف‌بي‌آي) را به سرقت برده است. ماهيت در حال تكامل اين حمله احتمالا زنگ خطر را در سازمان‌هايي كه براي منابع انساني و ساير عملكردهاي حياتي به نرم‌افزار «پيپل سافت» (PeopleSoft) اوراكل متكي هستند، به صدا در مي‌آورد و نگراني‌ها را در مورد آسيب‌پذيري حتي موسسات با منابع خوب افزايش مي‌دهد. واحد امنيت سايبري گوگل اعلام كرد كه «شايني هانترز» از يك باگ در نرم‌افزار سازماني «پيپل سافت» اوراكل در حملاتي از ۲۷ مه تا ۹ ژوئن كه عمدتا دانشگاه‌ها را تحت تاثير قرار داده بود، بهره‌برداري كرده است. «مندينت» اعلام كرد هكرها خود را با دستورالعمل‌هاي دفاعي منتشر شده پس از حملات ماه مه تا ژوئن وفق دادند و سازمان‌هايي را هدف قرار دادند كه قوانين فايروال برنامه‌هاي وب را اجرا مي‌كردند، اما به‌روزرساني اوراكل براي رفع آسيب‌پذيري را اعمال نمي‌كردند. اين شركت بدون ذكر نام قربانيان اعلام كرد كه آخرين حمله، ده‌ها سيستم را در سطح جهان در بخش‌هاي متنوعي مانند آموزش عالي، فناوري، مراقبت‌هاي بهداشتي، كشاورزي، حمل و نقل و دولت درگير كرده است. «شايني هانترز» اعلام كرده است كه با استفاده از يك آسيب‌پذيري در «پيپل سافت» به داده‌هاي اف‌بي‌آي دسترسي پيدا كرده است. اما رويترز  نتوانسته اين ادعا را تاييد كند.  اوراكل هم به  درخواست‌ها  براي اظهارنظر  پاسخ  نداد.

بیمه ملت