حذرت شركة أوراكل عملاءها من الشركات من وجود ثغرة أمنية حرجة في برنامج PeopleSoft الخاص بها، والذي تستخدمه الشركات الكبيرة لإدارة الرواتب والموارد البشرية، وذلك بعد يوم من حصول مجموعة جرائم إلكترونية على الفضل في استغلال الثغرة كجزء من حملة قرصنة جماعية.
ونشرت الشركة الاستشارة الأمنية يوم الخميس بعد أن ادعت مجموعة القرصنة ShinyHunters أنها اخترقت أكثر من 100 منظمة تستخدم خوادم PeopleSoft.
حذرت وحدة Mandiant، وهي وحدة الأمان المملوكة لشركة Google والتي تحقق في الهجمات الإلكترونية، في منشور بالمدونة من أن الخلل الجديد في Oracle هو نفس الخطأ الذي تستغله مجموعة ShinyHunters في حملة القرصنة التي تستهدف عملاء PeopleSoft.
وقالت شركة Oracle، التي لم تصدر تصحيحًا للثغرة الأمنية حتى وقت كتابة هذا التقرير، في الاستشارة إنه يمكن استغلال الثغرة عبر الإنترنت دون الحاجة إلى أي مصادقة، مثل كلمة المرور.
وأوصى عملاق التكنولوجيا العملاء الذين يستخدمون برنامج PeopleSoft بتطبيق إجراءات التخفيف الخاصة به لمنع الاستغلال.
وفي يوم الأربعاء، قال أحد أعضاء ShinyHunters لـ TechCrunch إن العصابة أضرت بالشركات من خلال استغلال خلل لم يتم إصلاحه في خوادم PeopleSoft. يُعرف الخطأ باسم “يوم الصفر” لأن الشركة المتضررة، وفي هذه الحالة شركة أوراكل، لم يكن لديها الوقت لإصلاحه قبل اكتشافه واستغلاله.
وأكدت مانديانت أنها أخطرت أيضًا أكثر من “100 منظمة عالمية”، معظمها في الولايات المتحدة، في محاولة لتقييد الوصول إلى أنظمتها التي يحتمل أن تكون معرضة للخطر. وقالت مجموعة الأمن السيبراني إن حوالي ثلثي هذه المنظمات موجودة في التعليم العالي، وهو ما يتوافق مع ما ادعى ShinyHunters سابقًا.
“بينما نجحت العديد من المنظمات في حظر النشاط أو معالجة نقاط الضعف، واجهت منظمات أخرى اختراقًا، مما أدى إلى نشر البيانات المسروقة على ShinyHunters [Data Leak Website]”، كتب مانديانت.
لم تستجب Oracle لطلب TechCrunch للتعليق.
اتصل بنا
هل لديك المزيد من المعلومات حول حملة القرصنة هذه؟ أو غيرها من خروقات البيانات؟ نحن نحب أن نسمع منك. من جهاز وشبكة خارج العمل، يمكنك الاتصال بـ Lorenzo Franceschi-Bicchierai بشكل آمن على Signal على الرقم +1 917 257 1382، أو عبر Telegram وKeybase @lorenzofb، أو البريد الإلكتروني.
أخبر عضو ShinyHunters موقع TechCrunch هذا الأسبوع أن بعض المنظمات التي تم اختراقها هي جامعات وكليات.
شارك المتسلل رسالة قالوا إنها أُرسلت إلى إحدى المدارس الضحية، ادعى فيها المتسللون أنهم سرقوا “مئات الآلاف من سجلات الطلاب التي تحتوي على الاسم الكامل وعنوان المنزل والهاتف والبريد الإلكتروني وتاريخ الميلاد والجنس والعرق وحالة التسجيل والمعدل التراكمي والتخصص وهوية الطالب في جميع الجامعات”، من بين بيانات أخرى.
تعد شركة PeopleSoft وعملائها أحدث الضحايا في سلسلة طويلة من حملات القرصنة التي استهدفت فيها عصابة ShinyHunters المؤسسات التي تشترك جميعها في نفس البرامج الضعيفة.
وفي العام الماضي، استهدفت المجموعة العديد من الشركات التي تستخدم Salesforce وGinsight والبرمجيات التي تقدمها شركة Instructure العملاقة للتعليم وغيرها.
بمجرد أن يحدد المتسللون البرامج الضعيفة والشركات التي تستخدمها، يحاولون سرقة بيانات الشركة أو العملاء، ثم يهددون بإطلاقها ما لم يدفع الضحايا فدية.
وفي وقت سابق من هذا العام، قالت شركة تكنولوجيا التعليم Instructure إنها دفعت للمتسللين بعد أن اخترقوا أنظمة الشركة مرتين. كجزء من حملة القرصنة، قامت ShinyHunters بتشويه صفحات تسجيل الدخول الخاصة بالعديد من المدارس التي تستخدم بوابة المعلومات المدرسية الشهيرة Canvas الخاصة بـ Instructure.
عندما تقوم بالشراء من خلال الروابط الموجودة في مقالاتنا، قد نكسب عمولة صغيرة. هذا لا يؤثر على استقلالنا التحريري.

