هشدار گوگل درباره گسترش حملات گروه هكري خطرناك
واحد امنيت سايبري گوگل روز جمعه اعلام كرد گروه هكري «شايني هانترز» با دور زدن تدابير دفاعي كه پس از حملات تابستان اعمال شده بودند، «بهرهبرداري گسترده» از يك نقص امنيتي در نرمافزار «پيپل سافت» اوراكل را از سر گرفته است.
واحد امنيت سايبري گوگل روز جمعه اعلام كرد گروه هكري «شايني هانترز» با دور زدن تدابير دفاعي كه پس از حملات تابستان اعمال شده بودند، «بهرهبرداري گسترده» از يك نقص امنيتي در نرمافزار «پيپل سافت» اوراكل را از سر گرفته است. به گزارش ايسنا، اين خبر در يك گزارش اطلاعاتي تهديد واحد امنيت سايبري گوگل، «مندينت» (Mandiant) چند روز پس از آن منتشر شد كه گروه هكري بينالمللي «شايني هانترز» مسووليت چندين رخنه بزرگ دادهها را بر عهده گرفت و اعلام كرد كه دادههاي پرسنلي اداره تحقيقات فدرال امريكا (افبيآي) را به سرقت برده است. ماهيت در حال تكامل اين حمله احتمالا زنگ خطر را در سازمانهايي كه براي منابع انساني و ساير عملكردهاي حياتي به نرمافزار «پيپل سافت» (PeopleSoft) اوراكل متكي هستند، به صدا در ميآورد و نگرانيها را در مورد آسيبپذيري حتي موسسات با منابع خوب افزايش ميدهد. واحد امنيت سايبري گوگل اعلام كرد كه «شايني هانترز» از يك باگ در نرمافزار سازماني «پيپل سافت» اوراكل در حملاتي از ۲۷ مه تا ۹ ژوئن كه عمدتا دانشگاهها را تحت تاثير قرار داده بود، بهرهبرداري كرده است. «مندينت» اعلام كرد هكرها خود را با دستورالعملهاي دفاعي منتشر شده پس از حملات ماه مه تا ژوئن وفق دادند و سازمانهايي را هدف قرار دادند كه قوانين فايروال برنامههاي وب را اجرا ميكردند، اما بهروزرساني اوراكل براي رفع آسيبپذيري را اعمال نميكردند. اين شركت بدون ذكر نام قربانيان اعلام كرد كه آخرين حمله، دهها سيستم را در سطح جهان در بخشهاي متنوعي مانند آموزش عالي، فناوري، مراقبتهاي بهداشتي، كشاورزي، حمل و نقل و دولت درگير كرده است. «شايني هانترز» اعلام كرده است كه با استفاده از يك آسيبپذيري در «پيپل سافت» به دادههاي افبيآي دسترسي پيدا كرده است. اما رويترز نتوانسته اين ادعا را تاييد كند. اوراكل هم به درخواستها براي اظهارنظر پاسخ نداد.