به گزارش حیات به نقل از رویترز، واحد امنیت سایبری گوگل، مندیانت، اعلام کرده است که گروه شاینیهانترز بهرهبرداری گسترده از یک نقص امنیتی در نرمافزار سازمانی پیپلسافت اوراکل را از سر گرفته است. این گروه پس از حملات قبلی در تابستان، روش خود را تغییر داده و تلاش کرده است از سد دفاعی سازمانهایی عبور کند که برای مقابله با حملات قبلی اقدامات امنیتی انجام داده بودند. مندیانت میگوید موج نخست حملات بین ۲۷ مه تا ۹ ژوئن رخ داد و بیشتر دانشگاهها را هدف گرفت. مهاجمان در موج جدید سراغ سازمانهایی رفتهاند که پس از حملات قبلی، قوانین فایروال برنامههای وب را فعال کرده بودند اما بهروزرسانی امنیتی منتشرشده از سوی اوراکل را نصب نکرده بودند. به این ترتیب، صرفاً اضافهکردن یک لایه دفاعی برای جلوگیری از حمله کافی نبوده است. گزارش جدید نشان میدهد دامنه حملات دیگر محدود به دانشگاهها نیست. به گفته مندیانت، دهها سامانه در سراسر جهان تحت تأثیر قرار گرفتهاند و قربانیان در حوزههایی مانند آموزش عالی، فناوری، سلامت، کشاورزی، حملونقل و دولت قرار دارند. نام سازمانهای آسیبدیده اعلام نشده است. اهمیت پیپلسافت از آنجا ناشی میشود که این نرمافزار در سازمانها برای مدیریت فرایندهای مهم، از جمله منابع انسانی، استفاده میشود. بنابراین نفوذ به سامانههای مجهز به این نرمافزار میتواند مهاجمان را به دادهها و فرایندهای حساس سازمانی نزدیک کند. گوگل میگوید شاینیهانترز در حملات جدید خود نشان داده که توانسته است پس از انتشار توصیههای دفاعی، روش حمله را با شرایط جدید تطبیق دهد.
شاینیهانترز همچنین گفته که از همین آسیبپذیری برای دسترسی به دادههای کارکنان افبیآی استفاده کرده است. رویترز پیشتر گزارش داده بود که نام کارکنان برخی واحدهای حساس افبیآی و همچنین اطلاعات پزشکی و روانپزشکی منتسب به کارکنان در اختیار این گروه قرار گرفته است. این رخداد نشان میدهد که حتی پس از شناسایی یک آسیبپذیری و انتشار راهکارهای دفاعی، تهدید زمانی پایان نمییابد که همه سازمانها وصله امنیتی مربوطه را نصب نکرده باشند. در این مورد، مهاجمان با تمرکز بر سامانههایی که در برابر حملات قبلی تا حدی مقاومسازی شده بودند اما بهروزرسانی اصلی را دریافت نکرده بودند، موج تازهای از حملات را شکل دادهاند.
انتهای پیام//
نظر شما