گروه ShinyHunters ادعا می‌کند ۲ تا ۳ ترابایت داده FBI را از طریق آسیب‌پذیری روز صفر Oracle PeopleSoft به سرقت برده و اکنون شرکت‌های Fortune 500 را هدف قرار داده است

BleepingComputer
اشتراک‌گذاری:
گروه ShinyHunters ادعا می‌کند ۲ تا ۳ ترابایت داده FBI را از طریق آسیب‌پذیری روز صفر Oracle PeopleSoft به سرقت برده و اکنون شرکت‌های Fortune 500 را هدف قرار داده است

گروه اخاذی ShinyHunters مسئولیت نفوذ به سیستم‌های FBI را برعهده گرفته و مدعی است شب دوشنبه، ۲۲ سپتامبر، از یک آسیب‌پذیری روز صفر وصله‌نشده در Oracle PeopleSoft برای دسترسی Remote Code Execution استفاده کرده است. این گروه می‌گوید ۲ تا ۳ ترابایت داده سرقت کرده قبل از اینکه FBI حمله را شناسایی و سیستم‌ها را آفلاین کند.

بر اساس ادعای ShinyHunters، دسترسی اولیه از طریق آسیب‌پذیری PeopleSoft صورت گرفت که اجازه اجرای کد راه دور بدون احراز هویت را می‌دهد. سپس گروه به زیرساخت AWS GovCloud مدیریت‌شده توسط FBI نفوذ کرد و سرویس‌های FBI Criminal Justice، HR و Medlink را به خطر انداخت. به عنوان مدرک، تصاویری از وب‌سایت FBI Jobs ارائه داد که با لوگوی Umbreon پوکمون این گروه مخدوش شده بود.

FBI به BleepingComputer تأیید کرد که ادعاها را بررسی می‌کند. 404 Media که اول این خبر را گزارش داد، نمونه‌ای حاوی حدود ۵,۰۰۰ رکورد کارمند FBI دریافت کرد و برخی شماره تلفن‌ها را معتبر یافت.

تهدید گسترده‌تر اما مهم‌ترین بخش این خبر است: ShinyHunters می‌گوید همان آسیب‌پذیری روز صفر Oracle PeopleSoft را علیه شرکت‌های Fortune 500 فعالانه به کار می‌گیرد. Oracle تاکنون هیچ توصیه امنیتی صادر نکرده است.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: