اخطار گوگل درباره افزایش حملات گروه هکری خطرناک
به نقل از ایسنا، این اطلاعات در گزارشی از واحد امنیت سایبری گوگل با نام «مندینت» (Mandiant) منتشر شد که چند روز پس از آنکه گروه هکری بینالمللی «شاینی هانترز» مسئولیت چندین رخنه اطلاعاتی بزرگ را به عهده گرفت و اعلام کرد که دادههای شخصی مربوط به اداره تحقیقات فدرال آمریکا (افبیآی) را بدست آورده است، صورت گرفت.
این نوع حملات که به طور مداوم در حال تحول است، هشدارهایی را برای سازمانهایی به صدا در میآورد که به نرمافزار «پیپل سافت» (PeopleSoft) اوراکل برای مدیریت منابع انسانی و دیگر عملکردهای کلیدی وابسته هستند و نگرانیها در مورد آسیبپذیری حتی نهادهایی با منابع مالی خوب را افزایش میدهد.
واحد امنیت سایبری گوگل بیان کرد که گروه «شاینی هانترز» با سوءاستفاده از یک آسیبپذیری در نرمافزار سازمانی «پیپل سافت» اوراکل، در بازه زمانی ۲۷ مه تا ۹ ژوئن، که عمدتاً دانشگاهها را تحت تاثیر قرار داده، اقدام به حمله کردهاند.
«مندینت» اعلام نمود که هکرها خود را با راهنماهای دفاعی که پس از حملات ماه مه تا ژوئن منتشر شده بود، تطبیق دادند و به هدف قرار دادن نهادهایی پرداختند که باوجود اجرای قوانین فایروال برنامههای وب، اقدام به بروزرسانی نرمافزار اوراکل برای برطرف کردن آسیبپذیری نکرده بودند.
این شرکت بدون افشای نام نهادهای مورد حمله اظهار داشت که آخرین حمله شامل دهها سیستم در سرتاسر جهان و در بخشهای مختلفی از جمله آموزش عالی، فناوری، بهداشت و درمان، کشاورزی، حمل و نقل و دولت بوده است.
گروه «شاینی هانترز» مدعی است که توانسته با بهرهبرداری از یک آسیبپذیری در «پیپل سافت»، به دادههای افبیآی دسترسی یابد. با این حال، خبرگزاری رویترز نتوانسته است این ادعا را تأیید کند و اوراکل نیز به درخواستهای رسانهها برای اظهار نظر پاسخی نداده است.
در اعلامیهای که روز چهارشنبه صادر شد، افبیآی تصریح کرد که به طور جدی در حال تحقیق درباره این نقض اطلاعاتی گزارش شده است.
طبق گزارش رویترز، گروه «شاینی هانترز» نام پرسنل مشغول به کار در واحدهای حساس افبیآی را فاش ساخته و سوابق پزشکی و روانپزشکی آنان را به دست آورده است.
انتهای پیام