به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری صداوسیما، بر اساس اظهارات مقام ارشد امنیت سایبری افبیآی، این نفوذ از طریق یک نقص امنیتی در سامانهای متعلق به سازمان طرف ثالث رخ داده است. بررسیها نشان میدهد پیمانکار مسئول، با نادیده گرفتن هشدارها و عدم نصب بهموقع «وصله امنیتی» (Security Patch) منتشر شده برای ایمنسازی سامانه، راه را برای نفوذ هکرها هموار کرده است.
اگرچه افبیآی از ذکر نام سامانه خودداری کرد، اما منابع آگاه به رویترز تایید کردهاند که این رخنه در سکو مدیریت منابع انسانی «PeopleSoft» متعلق به شرکت اوراکل رخ داده است. پیش از این، گروه هکری «ShinyHunters» مدعی شده بود که از طریق همین سامانه به وبسایت استخدامی افبیآی نفوذ کرده است.
دامنه اطلاعات افشا شده در این حمله بسیار گسترده و حساس است؛ بهطوری که جزئیات شغلی، نشانی محل سکونت و حتی سوابق پزشکی و روانپزشکی هزاران کارمند این سازمان امنیتی در معرض دید قرار گرفته است.
نکته قابل تأمل در این حادثه، پیشبینی قبلی این حمله است. گوگل در ماه ژوئن درباره کارزار اخاذی گروه ShinyHunters علیه کاربران نرمافزار PeopleSoft هشدار داده بود و شرکت اوراکل نیز همزمان با انتشار هشدار امنیتی، وصلههای لازم را ارائه کرده بود؛ اما اهمال در اجرای این بهروزرسانیها توسط پیمانکار، منجر به یکی از عجیبترین نشتهای اطلاعاتی در تاریخ افبیآی شد.