امنیت

فناوری اطلاعات

۱۴۰۵-۰۷-۰۴
۱۱:۲۵ شنبه، ۴ام مهرماه ۱۴۰۵
کد خبر: 230997

هشدار گوگل درباره گسترش حملات گروه هکری خطرناک

منبع: ایسنا

واحد امنیت سایبری گوگل روز جمعه اعلام کرد گروه هکری «شاینی هانترز» با دور زدن تدابیر دفاعی که پس از حملات تابستان اعمال شده بودند، «بهره‌برداری گسترده» از یک نقص امنیتی در نرم‌افزار «پیپل سافت» اوراکل را از سر گرفته است.

این خبر در یک گزارش اطلاعاتی تهدید واحد امنیت سایبری گوگل، «مندینت» (Mandiant)، چند روز پس از آن منتشر شد که گروه هکری بین‌المللی «شاینی هانترز» مسئولیت چندین رخنه بزرگ داده‌ها را بر عهده گرفت و اعلام کرد که داده‌های پرسنلی اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) را به سرقت برده است.

ماهیت در حال تکامل این حمله احتمالا زنگ خطر را در سازمان‌هایی که برای منابع انسانی و سایر عملکردهای حیاتی به نرم‌افزار «پیپل سافت» (PeopleSoft) اوراکل متکی هستند، به صدا در می‌آورد و نگرانی‌ها را در مورد آسیب‌پذیری حتی موسسات با منابع خوب افزایش می‌دهد.

واحد امنیت سایبری گوگل اعلام کرد که «شاینی هانترز» از یک باگ در نرم‌افزار سازمانی «پیپل سافت» اوراکل در حملاتی از ۲۷ مه تا ۹ ژوئن که عمدتا دانشگاه‌ها را تحت تاثیر قرار داده بود، بهره‌برداری کرده است.

«مندینت» اعلام کرد هکرها خود را با دستورالعمل‌های دفاعی منتشر شده پس از حملات ماه مه تا ژوئن وفق دادند و سازمان‌هایی را هدف قرار دادند که قوانین فایروال برنامه‌های وب را اجرا می‌کردند، اما به‌روزرسانی اوراکل برای رفع آسیب‌پذیری را اعمال نمی‌کردند.

این شرکت بدون ذکر نام قربانیان اعلام کرد که آخرین حمله، ده‌ها سیستم را در سطح جهان در بخش‌های متنوعی مانند آموزش عالی، فناوری، مراقبت‌های بهداشتی، کشاورزی، حمل و نقل و دولت درگیر کرده است.

«شاینی هانترز» اعلام کرده است که با استفاده از یک آسیب‌پذیری در «پیپل سافت» به داده‌های اف‌بی‌آی دسترسی پیدا کرده است. اما رویترز نتوانسته این ادعا را تائید کند. اوراکل هم به درخواست‌ها برای اظهار نظر پاسخ نداد.

در بیانیه‌ای که روز چهارشنبه منتشر شد، اف‌بی‌آی اعلام کرد که به شدت در حال بررسی نقض گزارش شده است.

بر اساس گزارش رویترز، «شاینی هانترز» نام پرسنل شاغل در واحدهای حساس اف‌بی‌آی را فاش کرده و سوابق پزشکی و روانپزشکی را به دست آورده است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.