Story

गूगल के मैंडिएंट की रिपोर्ट के अनुसार, शाइनीहंटर्स हैकर्स ने ऑरेकल पीपल्सॉफ्ट की खामी का फायदा उठाकर फिर से हमले शुरू किए।

ENTHMSVIIDZHZH-TWJAKOHI
Sep 26, 20262 min read
गूगल के मैंडिएंट की रिपोर्ट के अनुसार, शाइनीहंटर्स हैकर्स ने ऑरेकल पीपल्सॉफ्ट की खामी का फायदा उठाकर फिर से हमले शुरू किए।

Summary

गूगल की साइबर सुरक्षा इकाई, मैंडिएंट ने बताया है कि हैकिंग समूह शाइनीहंटर्स ने ओरेकल के पीपल्सॉफ्ट एंटरप्राइज सॉफ्टवेयर में मौजूद एक ज्ञात खामी का फायदा उठाते हुए अपने हमलों को फिर से शुरू कर दिया है और उसमें बदलाव किए हैं। यह समूह उन संगठनों को निशाना बना रहा है जिन्होंने पूर्ण सुरक्षा पैच लागू नहीं किया है।

Text size
Background

गूगल की साइबर सुरक्षा इकाई, मैंडिएंट द्वारा शुक्रवार को जारी एक थ्रेट इंटेलिजेंस रिपोर्ट के अनुसार, हैकिंग समूह शाइनीहंटर्स ने ओरेकल के पीपल्सॉफ्ट एंटरप्राइज सॉफ्टवेयर में मौजूद सुरक्षा खामी को निशाना बनाते हुए एक "बड़े पैमाने पर शोषण" अभियान फिर से शुरू कर दिया है।

बदलते हमले के तरीके

मैंडिएंट ने बताया कि 27 मई से 9 जून के बीच हुए हमलों की पहली लहर के बाद हैकर्स ने अपनी रणनीति में बदलाव किया है, जिससे मुख्य रूप से विश्वविद्यालय प्रभावित हुए थे। अब यह समूह उन संगठनों को निशाना बना रहा है जिन्होंने वेब एप्लिकेशन फ़ायरवॉल (WAF) के सुरक्षात्मक नियम तो लागू किए थे, लेकिन ओरेकल द्वारा जारी आधिकारिक सॉफ़्टवेयर अपडेट को लागू नहीं किया था, जिससे सुरक्षा खामी को ठीक किया जा सके।

रणनीति में यह बदलाव उन संस्थानों के लिए एक महत्वपूर्ण जोखिम को उजागर करता है जो व्यापक पैचिंग के बजाय आंशिक सुरक्षा उपायों पर निर्भर हैं। मैंडिएंट के अनुसार, हाल के हमलों ने वैश्विक स्तर पर कई क्षेत्रों में दर्जनों प्रणालियों को प्रभावित किया है, जिनमें शामिल हैं:

  • उच्च शिक्षा
  • प्रौद्योगिकी
  • स्वास्थ्य सेवा
  • कृषि
  • परिवहन
  • सरकार

हाई-प्रोफाइल डेटा लीक से संबंध

Sample IUX Markets – In-articleAd

यह रिपोर्ट शाइनीहंटर्स द्वारा अमेरिकी संघीय जांच ब्यूरो (एफबीआई) में हुए एक बड़े डेटा लीक की जिम्मेदारी लेने के कुछ ही दिनों बाद आई है। शाइनीहंटर्स पर आरोप है कि उन्होंने पीपल्सॉफ्ट में मौजूद एक खामी का फायदा उठाकर कर्मचारियों के डेटा तक पहुंच बनाई थी। एफबीआई ने बुधवार को एक बयान में पुष्टि की कि वह इस कथित लीक की "गहनता से जांच" कर रही है।

रॉयटर्स, जिसने सबसे पहले एफबीआई के लीक के दावे की रिपोर्ट की थी, स्वतंत्र रूप से इस बात की पुष्टि नहीं कर पाया है कि पीपल्सॉफ्ट की खामी ही लीक का कारण थी। इन नए हमलों से उन कई संगठनों की चिंताएं बढ़ने की संभावना है जो मानव संसाधन और अन्य महत्वपूर्ण व्यावसायिक कार्यों के लिए लोकप्रिय ओरेकल सॉफ्टवेयर का उपयोग करते हैं।

बाजार और सुरक्षा निहितार्थ

एक ज्ञात और ठीक की जा चुकी खामी का लगातार दुरुपयोग कॉर्पोरेट और सरकारी संस्थाओं के लिए समय पर सॉफ्टवेयर अपडेट के महत्व को रेखांकित करता है। फायरवॉल जैसी मध्यवर्ती सुरक्षा प्रणालियों पर भरोसा करना सुरक्षा का झूठा एहसास दिला सकता है, क्योंकि शातिर अपराधी अक्सर इन्हें भेदने के तरीके खोज लेते हैं।

रॉयटर्स के अनुसार, ऑरेकल (NYSE: ORCL) ने इस मामले पर टिप्पणी के अनुरोधों का जवाब नहीं दिया। यह स्थिति निवेशकों और आईटी सुरक्षा पेशेवरों को व्यापक रूप से उपयोग किए जाने वाले एंटरप्राइज़ सॉफ़्टवेयर को लक्षित करने वाले साइबर खतरों की निरंतर और अनुकूलनीय प्रकृति की एक स्पष्ट चेतावनी देती है।

Back to latest news

LATEST