کد خبر 710316
۱۴۰۵/۰۷/۰۴ ۱۰:۳۷

اخطار گوگل درباره افزایش حملات گروه هکری خطرناک

ساعت 24 - تیم امنیت سایبری گوگل در روز جمعه اطلاعیه‌ای منتشر کرد مبنی بر اینکه گروه هکری «شاینی هانترز»، با عبور از موانع دفاعی که پس از حملات تابستانه برقرار شده بودند، به «بهره‌برداری وسیع» از یک آسیب‌پذیری موجود در نرم‌افزار «پیپل سافت» اوراکل ادامه می‌دهد.
هشدار گوگل درباره گسترش حملات گروه هکری خطرناک

به نقل از ایسنا، این اطلاعات در گزارشی از واحد امنیت سایبری گوگل با نام «مندینت» (Mandiant) منتشر شد که چند روز پس از آنکه گروه هکری بین‌المللی «شاینی هانترز» مسئولیت چندین رخنه اطلاعاتی بزرگ را به عهده گرفت و اعلام کرد که داده‌های شخصی مربوط به اداره تحقیقات فدرال آمریکا (اف‌بی‌آی) را بدست آورده است، صورت گرفت.

این نوع حملات که به طور مداوم در حال تحول است، هشدارهایی را برای سازمان‌هایی به صدا در می‌آورد که به نرم‌افزار «پیپل سافت» (PeopleSoft) اوراکل برای مدیریت منابع انسانی و دیگر عملکردهای کلیدی وابسته هستند و نگرانی‌ها در مورد آسیب‌پذیری حتی نهادهایی با منابع مالی خوب را افزایش می‌دهد.

واحد امنیت سایبری گوگل بیان کرد که گروه «شاینی هانترز» با سوءاستفاده از یک آسیب‌پذیری در نرم‌افزار سازمانی «پیپل سافت» اوراکل، در بازه زمانی ۲۷ مه تا ۹ ژوئن، که عمدتاً دانشگاه‌ها را تحت تاثیر قرار داده، اقدام به حمله کرده‌اند.

«مندینت» اعلام نمود که هکرها خود را با راهنماهای دفاعی که پس از حملات ماه مه تا ژوئن منتشر شده بود، تطبیق دادند و به هدف قرار دادن نهادهایی پرداختند که باوجود اجرای قوانین فایروال برنامه‌های وب، اقدام به بروزرسانی نرم‌افزار اوراکل برای برطرف کردن آسیب‌پذیری نکرده بودند.

این شرکت بدون افشای نام نهادهای مورد حمله اظهار داشت که آخرین حمله شامل ده‌ها سیستم در سرتاسر جهان و در بخش‌های مختلفی از جمله آموزش عالی، فناوری، بهداشت و درمان، کشاورزی، حمل و نقل و دولت بوده است.

گروه «شاینی هانترز» مدعی است که توانسته با بهره‌برداری از یک آسیب‌پذیری در «پیپل سافت»، به داده‌های اف‌بی‌آی دسترسی یابد. با این حال، خبرگزاری رویترز نتوانسته است این ادعا را تأیید کند و اوراکل نیز به درخواست‌های رسانه‌ها برای اظهار نظر پاسخی نداده است.

در اعلامیه‌ای که روز چهارشنبه صادر شد، اف‌بی‌آی تصریح کرد که به طور جدی در حال تحقیق درباره این نقض اطلاعاتی گزارش شده است.

طبق گزارش رویترز، گروه «شاینی هانترز» نام پرسنل مشغول به کار در واحدهای حساس اف‌بی‌آی را فاش ساخته و سوابق پزشکی و روانپزشکی آنان را به دست آورده است.

انتهای پیام

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.