Story
गूगल के मैंडिएंट की रिपोर्ट के अनुसार, शाइनीहंटर्स हैकर्स ने ऑरेकल पीपल्सॉफ्ट की खामी का फायदा उठाकर फिर से हमले शुरू किए।

Summary
गूगल की साइबर सुरक्षा इकाई, मैंडिएंट ने बताया है कि हैकिंग समूह शाइनीहंटर्स ने ओरेकल के पीपल्सॉफ्ट एंटरप्राइज सॉफ्टवेयर में मौजूद एक ज्ञात खामी का फायदा उठाते हुए अपने हमलों को फिर से शुरू कर दिया है और उसमें बदलाव किए हैं। यह समूह उन संगठनों को निशाना बना रहा है जिन्होंने पूर्ण सुरक्षा पैच लागू नहीं किया है।
गूगल की साइबर सुरक्षा इकाई, मैंडिएंट द्वारा शुक्रवार को जारी एक थ्रेट इंटेलिजेंस रिपोर्ट के अनुसार, हैकिंग समूह शाइनीहंटर्स ने ओरेकल के पीपल्सॉफ्ट एंटरप्राइज सॉफ्टवेयर में मौजूद सुरक्षा खामी को निशाना बनाते हुए एक "बड़े पैमाने पर शोषण" अभियान फिर से शुरू कर दिया है।
बदलते हमले के तरीके
मैंडिएंट ने बताया कि 27 मई से 9 जून के बीच हुए हमलों की पहली लहर के बाद हैकर्स ने अपनी रणनीति में बदलाव किया है, जिससे मुख्य रूप से विश्वविद्यालय प्रभावित हुए थे। अब यह समूह उन संगठनों को निशाना बना रहा है जिन्होंने वेब एप्लिकेशन फ़ायरवॉल (WAF) के सुरक्षात्मक नियम तो लागू किए थे, लेकिन ओरेकल द्वारा जारी आधिकारिक सॉफ़्टवेयर अपडेट को लागू नहीं किया था, जिससे सुरक्षा खामी को ठीक किया जा सके।
रणनीति में यह बदलाव उन संस्थानों के लिए एक महत्वपूर्ण जोखिम को उजागर करता है जो व्यापक पैचिंग के बजाय आंशिक सुरक्षा उपायों पर निर्भर हैं। मैंडिएंट के अनुसार, हाल के हमलों ने वैश्विक स्तर पर कई क्षेत्रों में दर्जनों प्रणालियों को प्रभावित किया है, जिनमें शामिल हैं:
- उच्च शिक्षा
- प्रौद्योगिकी
- स्वास्थ्य सेवा
- कृषि
- परिवहन
- सरकार
हाई-प्रोफाइल डेटा लीक से संबंध
Adयह रिपोर्ट शाइनीहंटर्स द्वारा अमेरिकी संघीय जांच ब्यूरो (एफबीआई) में हुए एक बड़े डेटा लीक की जिम्मेदारी लेने के कुछ ही दिनों बाद आई है। शाइनीहंटर्स पर आरोप है कि उन्होंने पीपल्सॉफ्ट में मौजूद एक खामी का फायदा उठाकर कर्मचारियों के डेटा तक पहुंच बनाई थी। एफबीआई ने बुधवार को एक बयान में पुष्टि की कि वह इस कथित लीक की "गहनता से जांच" कर रही है।
रॉयटर्स, जिसने सबसे पहले एफबीआई के लीक के दावे की रिपोर्ट की थी, स्वतंत्र रूप से इस बात की पुष्टि नहीं कर पाया है कि पीपल्सॉफ्ट की खामी ही लीक का कारण थी। इन नए हमलों से उन कई संगठनों की चिंताएं बढ़ने की संभावना है जो मानव संसाधन और अन्य महत्वपूर्ण व्यावसायिक कार्यों के लिए लोकप्रिय ओरेकल सॉफ्टवेयर का उपयोग करते हैं।
बाजार और सुरक्षा निहितार्थ
एक ज्ञात और ठीक की जा चुकी खामी का लगातार दुरुपयोग कॉर्पोरेट और सरकारी संस्थाओं के लिए समय पर सॉफ्टवेयर अपडेट के महत्व को रेखांकित करता है। फायरवॉल जैसी मध्यवर्ती सुरक्षा प्रणालियों पर भरोसा करना सुरक्षा का झूठा एहसास दिला सकता है, क्योंकि शातिर अपराधी अक्सर इन्हें भेदने के तरीके खोज लेते हैं।
रॉयटर्स के अनुसार, ऑरेकल (NYSE: ORCL) ने इस मामले पर टिप्पणी के अनुरोधों का जवाब नहीं दिया। यह स्थिति निवेशकों और आईटी सुरक्षा पेशेवरों को व्यापक रूप से उपयोग किए जाने वाले एंटरप्राइज़ सॉफ़्टवेयर को लक्षित करने वाले साइबर खतरों की निरंतर और अनुकूलनीय प्रकृति की एक स्पष्ट चेतावनी देती है।