غوغل تحذر.. قراصنة «شايني هانترز» يعودون لاستغلال ثغرة «أوراكل» : CNN الاقتصادية


وقالت «مانديانت»، وحدة استخبارات التهديدات التابعة لغوغل، في تقرير أصدرته، إن طبيعة الهجمات المتطورة تثير مخاوف لدى المؤسسات التي تعتمد على «بيبول سوفت» في إدارة الموارد البشرية وغيرها من الوظائف الحيوية، كما تزيد المخاوف بشأن قدرة حتى المؤسسات التي تتمتع بموارد كبيرة على حماية أنظمتها.
هجمات استهدفت جامعات ومؤسسات حول العالم
أوضحت «مانديانت» أن «شايني هانترز» استغلت ثغرة في برنامج «بيبول سوفت» المؤسسي التابع لأوراكل خلال هجمات بين 27 مايو و9 يونيو، استهدفت بشكل رئيسي جامعات.
وأضافت أن القراصنة عدّلوا أساليبهم بعد صدور إرشادات دفاعية في أعقاب هجمات مايو ويونيو الماضي، واستهدفوا مؤسسات طبقت قواعد لجدران حماية تطبيقات الويب، لكنها لم تثبت التحديث الذي أصدرته أوراكل لمعالجة الثغرة الأمنية.
عشرات الأنظمة تعرضت للاختراق
قالت «مانديانت»، من دون تحديد الجهات المتضررة، إن أحدث موجة من الهجمات أثرت على عشرات الأنظمة حول العالم، وشملت قطاعات متنوعة، من بينها التعليم العالي والتكنولوجيا والرعاية الصحية والزراعة والنقل والحكومة.
وتأتي هذه الهجمات في وقت تزداد فيه المخاوف بشأن استغلال الثغرات في أنظمة المؤسسات التي تعتمد عليها جهات حكومية وشركات لإدارة عمليات وبيانات حساسة.
ادعاء باختراق بيانات موظفي «إف بي آي»
زعمت «شايني هانترز» أنها تمكنت من الوصول إلى بيانات تابعة لموظفي مكتب التحقيقات الفيدرالي الأميركي باستخدام ثغرة في «بيبول سوفت»، لكن رويترز لم تتمكن من التحقق بشكل مستقل من هذا الادعاء، فيما لم ترد أوراكل على طلبات للتعليق.
وقال مكتب التحقيقات الفيدرالي، في بيان صدر الأربعاء، إنه يجري «تحقيقاً مكثفاً» في الاختراق المبلغ عنه.
وكانت «شايني هانترز» قد كشفت أسماء موظفين يعملون في وحدات حساسة بمكتب التحقيقات الفيدرالي، كما حصلت على سجلات طبية ونفسية، وفقاً لما أوردته رويترز في وقت سابق.
(رويترز)




