ShinyHunters تدّعي اختراق FBI بسرقة 2–3 تيرابايت عبر ثغرة يوم الصفر في Oracle PeopleSoft واستهداف شركات Fortune 500 الآن

BleepingComputer
مشاركة:
ShinyHunters تدّعي اختراق FBI بسرقة 2–3 تيرابايت عبر ثغرة يوم الصفر في Oracle PeopleSoft واستهداف شركات Fortune 500 الآن

أعلنت مجموعة الابتزاز ShinyHunters مسؤوليتها عن اختراق أنظمة FBI، مدّعيةً أنها استغلت ثغرة يوم الصفر غير مُرقَّعة في Oracle PeopleSoft للحصول على تنفيذ كود عن بُعد ليلة الاثنين 22 سبتمبر. وتدّعي المجموعة سرقة ما بين 2 و3 تيرابايت من البيانات قبل أن يكتشف FBI الاختراق ويُغلق الأنظمة.

وفقاً لـ ShinyHunters، جاء الوصول الأولي عبر ثغرة في PeopleSoft تتيح تنفيذ كود عن بُعد دون مصادقة. وقدّمت المجموعة لـ BleepingComputer لقطات شاشة تُظهر موقع وظائف FBI مُشوَّهاً بشعار المجموعة.

أكّد FBI لـ BleepingComputer أنه يحقق في الادعاءات. وأفادت 404 Media، التي كشفت الخبر أولاً، بأنها تلقت عينة تحتوي نحو 5000 سجل موظف FBI وتحقّقت من صحة بعض أرقام الهواتف.

التهديد الأشمل هو التفصيل الجوهري: تقول ShinyHunters إنها تستخدم بنشاط نفس الثغرة ضد شركات Fortune 500. لم تُصدر Oracle أي إشعار أمني حتى الآن.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: