علمی و تکنولوژی

هشدار گوگل درباره گسترش حملات گروه هکری خطرناک  

واحد امنیت سایبری گوگل روز جمعه اعلام کرد گروه هکری «شاینی هانترز» با دور زدن تدابیر دفاعی که پس از حملات تابستان اعمال شده بودند، «بهره‌برداری گسترده» از یک نقص امنیتی در نرم‌افزار «پیپل سافت» اوراکل را از سر گرفته است.

به گزارش پایگاه خبری تفاهم آنلاین به نقل از  ایسنا، این خبر در یک گزارش اطلاعاتی تهدید واحد امنیت سایبری گوگل، «مندینت» (Mandiant)، چند روز پس از آن منتشر شد که گروه هکری بین‌المللی «شاینی هانترز»  مسئولیت چندین رخنه بزرگ داده‌ها را بر عهده گرفت و اعلام کرد که داده‌های پرسنلی اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) را به سرقت برده است.

ماهیت در حال تکامل این حمله احتمالا زنگ خطر را در سازمان‌هایی که برای منابع انسانی و سایر عملکردهای حیاتی به نرم‌افزار «پیپل سافت» (PeopleSoft) اوراکل متکی هستند، به صدا در می‌آورد و نگرانی‌ها را در مورد آسیب‌پذیری حتی موسسات با منابع خوب افزایش می‌دهد.واحد امنیت سایبری گوگل اعلام کرد که «شاینی هانترز»  از یک باگ در نرم‌افزار سازمانی «پیپل سافت» اوراکل در حملاتی از ۲۷ مه تا ۹ ژوئن که عمدتا دانشگاه‌ها را تحت تاثیر قرار داده بود، بهره‌برداری کرده است.«مندینت» اعلام کرد هکرها خود را با دستورالعمل‌های دفاعی منتشر شده پس از حملات ماه مه تا ژوئن وفق دادند و سازمان‌هایی را هدف قرار دادند که قوانین فایروال برنامه‌های وب را اجرا می‌کردند، اما به‌روزرسانی اوراکل برای رفع آسیب‌پذیری را اعمال نمی‌کردند.

این شرکت بدون ذکر نام قربانیان اعلام کرد که آخرین حمله، ده‌ها سیستم را در سطح جهان در بخش‌های متنوعی مانند آموزش عالی، فناوری، مراقبت‌های بهداشتی، کشاورزی، حمل و نقل و دولت درگیر کرده است.«شاینی هانترز» اعلام کرده است که با استفاده از یک آسیب‌پذیری در «پیپل سافت» به داده‌های اف‌بی‌آی دسترسی پیدا کرده است. اما رویترز نتوانسته این ادعا را تائید کند. اوراکل هم به درخواست‌ها برای اظهار نظر پاسخ نداد.در بیانیه‌ای که روز چهارشنبه منتشر شد، اف‌بی‌آی اعلام کرد که به شدت در حال بررسی نقض گزارش شده است.

بر اساس گزارش رویترز، «شاینی هانترز» نام پرسنل شاغل در واحدهای حساس اف‌بی‌آی را فاش کرده و سوابق پزشکی و روانپزشکی را به دست آورده است.

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا