۱۵ مهر ۱۴۰۵ - ۱۲:۲۶
کد خبر: ۸۰۳۹۷

اشتباه یک پیمانکار و نشت اطلاعات حساس هزاران کارمند اف بی آی

اشتباه یک پیمانکار و نشت اطلاعات حساس هزاران کارمند اف بی آی
اداره تحقیقات فدرال آمریکا (FBI) اعلام کرد، در پی یک رخنه امنیتی گسترده در سامانه مدیریت منابع انسانی، اطلاعات شخصی و حساس هزاران تن از کارکنان این نهاد افشا شده است.

به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری صداوسیما، بر اساس اظهارات مقام ارشد امنیت سایبری اف‌بی‌آی، این نفوذ از طریق یک نقص امنیتی در سامانه‌ای متعلق به سازمان طرف ثالث رخ داده است. بررسی‌ها نشان می‌دهد پیمانکار مسئول، با نادیده گرفتن هشدار‌ها و عدم نصب به‌موقع «وصله امنیتی» (Security Patch) منتشر شده برای ایمن‌سازی سامانه، راه را برای نفوذ هکر‌ها هموار کرده است.
 
اگرچه اف‌بی‌آی از ذکر نام سامانه خودداری کرد، اما منابع آگاه به رویترز تایید کرده‌اند که این رخنه در سکو مدیریت منابع انسانی «PeopleSoft» متعلق به شرکت اوراکل رخ داده است. پیش از این، گروه هکری «ShinyHunters» مدعی شده بود که از طریق همین سامانه به وب‌سایت استخدامی اف‌بی‌آی نفوذ کرده است.
 
دامنه اطلاعات افشا شده در این حمله بسیار گسترده و حساس است؛ به‌طوری که جزئیات شغلی، نشانی محل سکونت و حتی سوابق پزشکی و روان‌پزشکی هزاران کارمند این سازمان امنیتی در معرض دید قرار گرفته است.
 
نکته قابل تأمل در این حادثه، پیش‌بینی قبلی این حمله است. گوگل در ماه ژوئن درباره کارزار اخاذی گروه ShinyHunters علیه کاربران نرم‌افزار PeopleSoft هشدار داده بود و شرکت اوراکل نیز هم‌زمان با انتشار هشدار امنیتی، وصله‌های لازم را ارائه کرده بود؛ اما اهمال در اجرای این به‌روزرسانی‌ها توسط پیمانکار، منجر به یکی از عجیب‌ترین نشت‌های اطلاعاتی در تاریخ اف‌بی‌آی شد.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha