۰۵ مهر ۱۴۰۵ - ۱۱:۵۰
کد خبر: ۸۰۱۳۶

هکر‌ها دوباره سراغ اطلاعات سازمان‌ها رفتند

هکر‌ها دوباره سراغ اطلاعات سازمان‌ها رفتند
یک گروه هکری با سوءاستفاده از آسیب‌پذیری نرم‌افزار پیپل‌سافت اوراکل، حملات خود را دوباره گسترش داده و ده‌ها سازمان در حوزه‌های مختلف را هدف گرفته است.

به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری فارس، رویترز نوشت: واحد امنیت سایبری گوگل، مندیانت، اعلام کرده است که گروه شاینی‌هانترز بهره‌برداری گسترده از یک نقص امنیتی در نرم‌افزار سازمانی پیپل‌سافت اوراکل را از سر گرفته است. این گروه پس از حملات قبلی در تابستان، روش خود را تغییر داده و تلاش کرده است از سد دفاعی سازمان‌هایی عبور کند که برای مقابله با حملات قبلی اقدامات امنیتی انجام داده بودند. 

مندیانت می‌گوید موج نخست حملات بین ۲۷ مه تا ۹ ژوئن رخ داد و بیشتر دانشگاه‌ها را هدف گرفت. مهاجمان در موج جدید سراغ سازمان‌هایی رفته‌اند که پس از حملات قبلی، قوانین فایروال برنامه‌های وب را فعال کرده بودند، اما به‌روزرسانی امنیتی منتشرشده از سوی اوراکل را نصب نکرده بودند. به این ترتیب، صرفاً اضافه‌کردن یک لایه دفاعی برای جلوگیری از حمله کافی نبوده است. 

گزارش جدید نشان می‌دهد دامنه حملات دیگر محدود به دانشگاه‌ها نیست. به گفته مندیانت، ده‌ها سامانه در سراسر جهان تحت تأثیر قرار گرفته‌اند و قربانیان در حوزه‌هایی مانند آموزش عالی، فناوری، سلامت، کشاورزی، حمل‌ونقل و دولت قرار دارند. نام سازمان‌های آسیب‌دیده اعلام نشده است. 

اهمیت پیپل‌سافت از آنجا ناشی می‌شود که این نرم‌افزار در سازمان‌ها برای مدیریت فرایند‌های مهم، از جمله منابع انسانی، استفاده می‌شود؛ بنابراین نفوذ به سامانه‌های مجهز به این نرم‌افزار می‌تواند مهاجمان را به داده‌ها و فرایند‌های حساس سازمانی نزدیک کند. گوگل می‌گوید شاینی‌هانترز در حملات جدید خود نشان داده که توانسته است پس از انتشار توصیه‌های دفاعی، روش حمله را با شرایط جدید تطبیق دهد.

شاینی‌هانترز همچنین گفته که از همین آسیب‌پذیری برای دسترسی به داده‌های کارکنان اف‌بی‌آی استفاده کرده است. رویترز پیش‌تر گزارش داده بود که نام کارکنان برخی واحد‌های حساس اف‌بی‌آی و همچنین اطلاعات پزشکی و روان‌پزشکی منتسب به کارکنان در اختیار این گروه قرار گرفته است. 

این رخداد نشان می‌دهد که حتی پس از شناسایی یک آسیب‌پذیری و انتشار راهکار‌های دفاعی، تهدید زمانی پایان نمی‌یابد که همه سازمان‌ها وصله امنیتی مربوطه را نصب نکرده باشند. در این مورد، مهاجمان با تمرکز بر سامانه‌هایی که در برابر حملات قبلی تا حدی مقاوم‌سازی شده بودند، اما به‌روزرسانی اصلی را دریافت نکرده بودند، موج تازه‌ای از حملات را شکل داده‌اند.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha